Balance — Politique de Confidentialité
Effective date: 19 July 2026 Last updated: 19 July 2026
La présente Politique de Confidentialité explique les informations que Balance collecte, la manière dont Balance les utilise, les personnes qui y ont accès, ainsi que les choix qui vous sont offerts. Balance est un service de contrôle parental. L'application compte deux utilisateurs réels dans chaque foyer : un parent, qui crée le compte et configure l'ensemble des paramètres, et un enfant, dont l'appareil Android est associé au compte du parent. Le parent agit en tant que représentant légal de l'enfant tout au long du processus — chaque décision de consentement dans l'application est prise par le parent au nom de l'enfant. Balance est fourni par BabaYaga Program, TOO (« BabaYaga Program », « nous », « notre »), une société à responsabilité limitée organisée selon les lois du Kazakhstan. Lorsque la présente Politique utilise les termes « vos données » ou « les données de votre enfant », nous entendons les données personnelles du parent titulaire du compte et de l'enfant associé à ce compte par le parent.
1. Qui nous sommes et comment nous contacter
| Responsable du traitement | BabaYaga Program, TOO |
| Siège social | ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazakhstan |
| Numéro d'identification de l'entreprise (BIN) | 260540024651 |
| Support général | |
| Demandes relatives à la confidentialité / protection des données | () |
| Signalements liés à la sécurité des enfants et incidents de sécurité | () |
| Téléphone | |
| Signataire autorisé | , Directeur |
Représentant dans l'UE (Article 27, RGPD). Pour les utilisateurs de l'Union européenne et de l'EEE, notre représentant désigné est Prighter EU Rep GmbH. Adresse : Schellinggasse 3, 1010 Vienna, Austria (Autriche). Les utilisateurs de l'UE peuvent contacter Prighter via le formulaire de réception publié par Prighter : https://app.prighter.com/portal/12736305032. Prighter transmettra votre demande à notre service. Représentant au Royaume-Uni (Article 27, UK GDPR). Pour les utilisateurs du Royaume-Uni, notre représentant désigné est également Prighter Ltd (UK). Adresse : 20 Mortlake High Street, London SW14 8JN, United Kingdom (Royaume-Uni). Les autres autorités de régulation nationales et les voies de recours sont listées dans les annexes par pays qui accompagnent la présente Politique de Confidentialité — voir la Section 18.
2. Résumé en langage clair
Nous avons conçu Balance pour aider les parents à instaurer des habitudes d'utilisation saines des appareils pour leurs enfants — et non pour collecter des données. En particulier : Il n'y a aucune publicité dans Balance, aucun SDK publicitaire, aucun profilage comportemental, aucun partage de données avec des tiers à des fins marketing. Nous ne collectons pas la localisation de votre enfant, ses contacts, ses SMS, ses journaux d'appels, son historique de navigation, l'audio du microphone en dehors de l'enregistrement explicite de la vidéo de preuve, les données biométriques, les données de santé, ni aucune autre donnée de catégorie spéciale. Les photos et vidéos que l'enfant télécharge comme preuve de l'accomplissement des tâches sont chiffrées de bout en bout sur l'appareil de l'enfant avant tout appel réseau. Nos serveurs et notre fournisseur de stockage ne voient que des octets chiffrés — nous ne pouvons pas visualiser, récupérer ou transmettre le texte en clair. Vous pouvez supprimer le compte, le profil d'un enfant et toutes les données associées à tout moment, dans l'application ou par e-mail. La suppression est définitive et s'applique en cascade à toutes les collectes que nous détenons et à tous les objets multimédias chiffrés que nous stockons. Vous pouvez demander une copie de vos données à tout moment. Nous vous les enverrons dans le délai légal applicable dans votre pays (30 jours en vertu du RGPD ; 45 jours en vertu de la plupart des lois des États américains). Le reste de ce document est la version longue de ces engagements, rédigée pour les autorités de régulation et les conseillers juridiques.
3. Quelles informations Balance collecte
Cette section est organisée par catégorie. L'ajout d'un nouveau champ technique à l'une de nos bases de données ne modifie pas ce que vous lisez ici, sauf si ce champ introduit une nouvelle catégorie (par exemple, les données de localisation) — et nous n'avons pas l'intention d'en introduire.
3.1 Informations que le parent nous fournit directement
Informations du compte : adresse e-mail, mot de passe (stocké sous forme de hachage bcrypt à sens unique ; jamais en clair), préférences d'affichage (langue de l'application, thème, préférences de notification). Profil familial : un code de déverrouillage local à quatre chiffres (stocké sous forme de hachage SHA-256 à sens unique ; utilisé comme dérogation parentale sur l'appareil de l'enfant, et non comme identifiant auprès de nos serveurs). Informations sur chaque enfant que vous ajoutez : le nom, l'âge et (facultativement) la date de naissance et l'avatar que vous fournissez pour eux. Informations d'abonnement si vous souscrivez à un plan payant — voir la Section 14. Si vous vous connectez avec Google : votre identifiant de compte Google et l'adresse e-mail que Google a vérifiée pour vous (nous ne recevons rien d'autre de Google).
3.2 Informations provenant de l'appareil Android associé de l'enfant
L'enfant ne crée pas de compte. L'enfant utilise le compte du parent via un appareil que le parent a associé. À partir de cet appareil, nous collectons : Un identifiant d'appareil généré aléatoirement (afin que nous puissions acheminer correctement les données entre le parent et l'appareil spécifique de l'enfant). Totaux quotidiens de temps d'écran par application (« YouTube — 45 minutes aujourd'hui »). Nous utilisons ces données pour appliquer les limites que vous définissez. La liste des applications installées sur l'appareil de l'enfant (noms des applications + icônes + indicateur d'application système), afin que vous puissiez choisir celles à limiter. Données sur les tâches et les récompenses — les corvées que vous assignez, le titre et la description que l'enfant rédige lorsqu'il propose une tâche, la courte note que l'enfant peut joindre lors de la soumission d'une tâche, les marques d'accomplissement de l'enfant, vos décisions d'approbation ou de refus, et le registre du temps gagné. Jeton push pour la livraison des notifications opérationnelles sur l'appareil de l'enfant. Hormis les deux champs liés aux tâches mentionnés ci-dessus (le titre/la description que l'enfant rédige lorsqu'il propose une tâche, et la courte note que l'enfant joint lors de sa soumission), Balance ne stocke, ne transmet, ne consigne, n'analyse ni ne transcrit ce que l'enfant tape ailleurs sur l'appareil, ce que l'enfant voit à l'écran, l'historique de navigation de l'enfant, les requêtes de recherche de l'enfant, les messages de chat de l'enfant, ou les sites web que l'enfant visite. Le composant de contrôle parental de Balance utilise le framework d'Accessibilité d'Android pour détecter quelle application est au premier plan et certains états de l'interface utilisateur (tels que l'image dans l'image) nécessaires pour appliquer les limites que vous avez configurées — aucun de ces contenus d'écran ne quitte l'appareil de l'enfant et aucun n'est lisible par nous, notre backend ou tout sous-traitant.
3.3 Médias de preuve chiffrés de bout en bout
Lorsque vous exigez une photo ou une vidéo comme preuve de l'accomplissement d'une tâche, l'appareil de l'enfant capture la photo/vidéo, la chiffre avec XChaCha20-Poly1305 à l'aide d'une clé par fichier, enveloppe cette clé avec la clé publique de votre appareil, et télécharge le texte chiffré résultant directement vers notre fournisseur de stockage. La clé de chiffrement ne quitte jamais l'appareil sans être enveloppée. Notre backend génère une URL signée à courte durée de vie afin que le téléchargement contourne entièrement nos serveurs. Nos serveurs ne voient jamais le contenu en clair d'une photo ou d'une vidéo, pas plus que notre fournisseur de stockage.
3.4 Données de vérification et de sécurité
Codes à usage unique (OTP) pour l'inscription, la réinitialisation d'un mot de passe, l'invitation d'un enfant ou la reconnexion d'un enfant sur un nouvel appareil. Nous ne stockons qu'un hachage poivré ; le texte en clair du code n'existe que brièvement lors de l'envoi de l'e-mail (Section 6). Métadonnées d'authentification : heure de la dernière connexion, compteurs de connexions échouées, horodatages de changement de mot de passe. Utilisées pour détecter et ralentir le bourrage d'identifiants.
3.5 Données techniques opérationnelles
Adresse IP au moment des demandes sensibles à l'authentification (utilisée pour limiter les abus). Méthode HTTP, route, statut de la réponse, codes d'erreur, délais des requêtes (dans les journaux du serveur — voir la Section 6). Jetons de notification push (Section 6). Charges utiles de diagnostic de plantage — lorsque l'application Balance plante (enfant ou parent), un rapport anonymisé est envoyé à Firebase Crashlytics : trace de la pile, modèle de l'appareil, version du système d'exploitation, paramètres régionaux, version de l'application, identifiant d'installation Firebase. Aucun nom d'enfant, aucun e-mail, aucun contenu multimédia de preuve, aucun texte de tâche, aucun contenu d'écran. Crashlytics fonctionne en permanence sur les deux versions et ne peut pas être désactivé par l'utilisateur (voir la Section 4 pour la base légale). Événements d'analyse de produit (version parent uniquement) — événements de visualisation d'écran et d'utilisation des fonctionnalités envoyés à Firebase Analytics. L'analyse est désactivée par défaut. Nous ne collectons ces événements que si le parent a donné son consentement explicite, que nous demandons lors de l'inscription du parent et que le parent peut retirer ou réactiver à tout moment dans les paramètres de confidentialité de l'application. Nous enregistrons une preuve de consentement datée lorsque le parent fait ce choix.
3.6 Ce que nous ne collectons pas
Pour plus de clarté, Balance ne collecte ni ne traite aucune des données suivantes : Géolocalisation précise ou approximative. Contacts, entrées du carnet d'adresses, messages SMS, journaux d'appels ou identifiants de numéro de téléphone. Audio du microphone en dehors de l'écran actif de capture de vidéo de preuve (l'audio n'est enregistré que comme piste sonore d'une vidéo de preuve que l'enfant enregistre volontairement lorsqu'une tâche exige explicitement une vidéo). Historique de navigation, requêtes de recherche sur le web. Identifiants biométriques (empreinte digitale, visage, voix), données de santé, religion, origine ethnique, orientation sexuelle, opinions politiques, appartenance syndicale, données de casier judiciaire. Toute donnée utilisée pour la publicité comportementale ou le profilage. Balance n'affiche aucune publicité.
4. Pourquoi nous utilisons les informations (finalités et bases légales)
| Exécuter le service de contrôle parental auquel vous avez souscrit (compte, famille, profils d'enfants, limites, horaires, tâches, registre du temps gagné, médias chiffrés) | §§ 3.1–3.3 | Contrat (Art 6(1)(b)) | « Consentement parental vérifiable » de la COPPA (É.-U.) ; bases locales équivalentes ailleurs |
| Vous délivrer, ainsi qu'à l'appareil de l'enfant, des alertes opérationnelles (« tâche accomplie », « limite atteinte », « nouvelle application installée ») | §§ 3.1–3.2, 3.5 | Contrat (Art 6(1)(b)) + Intérêt légitime (Art 6(1)(f)) | Fourniture de service COPPA |
| Détecter, prévenir et répondre aux incidents de sécurité, abus, fraudes et accès non autorisés | §§ 3.4, 3.5 | Intérêt légitime (Art 6(1)(f)) + Obligation légale (Art 6(1)(c)) le cas échéant | Exception de sécurité COPPA ; équivalent mondial |
| Respecter nos obligations légales (fiscales, comptables, demandes légales des autorités publiques, signalement obligatoire de la sécurité des enfants) | Données d'abonnement ; rapports de sécurité | Obligation légale (Art 6(1)(c)) | Droit national |
| Traiter vos demandes, demandes de suppression, demandes d'exportation de données et plaintes | Données de contact + registres de la demande | Obligation légale (Art 6(1)(c)) + Intérêt légitime | Droit national |
| Analyses d'amélioration du produit (version parent uniquement) | § 3.5 (événements d'analyse) | Consentement (Art 6(1)(a)) — opt-in, désactivé par défaut, retirable à tout moment | Consentement opt-in en vertu des lois applicables des États américains et autres lois locales |
| Diagnostics de plantage / stabilité et sécurité de l'application (versions enfant et parent) | § 3.5 (charges utiles de plantage) | Intérêt légitime (Art 6(1)(f)) — anonymisé, toujours actif, sans option utilisateur | Intégrité du service / base de sécurité |
Nous ne nous appuyons pas sur le consentement comme base légale pour la fonction principale de contrôle parental, car la fonction de contrôle parental est le contrat entre vous et nous — c'est ce à quoi vous avez souscrit. La seule exception est l'analyse d'amélioration du produit, qui est uniquement sur opt-in et basée sur votre consentement (désactivée par défaut, retirable à tout moment dans les paramètres de confidentialité de l'application) ; son retrait n'affecte jamais le service principal. Nous documentons l'acte du parent consistant à associer un enfant au compte comme un événement de Consentement Parental Vérifiable en vertu de la COPPA et comme un registre de l'autorité parentale en vertu de l'article 8 du RGPD — le parent agit au nom de l'enfant tout au long du processus.
5. Enfants : comment Balance gère les données de votre enfant (COPPA, Code des enfants du Royaume-Uni, Art 8 du RGPD, et les lois équivalentes dans le monde)
Cette section constitue l'Avis Direct aux Parents formel pour les utilisateurs couverts par la COPPA et la section « enfants » de la présente Politique de Confidentialité pour toutes les autres juridictions.
5.1 Qui décide
Le parent est responsable de tous les aspects des données de l'enfant dans Balance. L'enfant ne crée pas de compte, ne voit pas cette Politique de Confidentialité lors de l'inscription et ne clique sur aucun bouton « J'accepte ». Lorsque vous créez le profil de l'enfant et associez l'appareil de l'enfant, vous exercez le Consentement Parental Vérifiable en vertu de la COPPA et l'autorité parentale en vertu de l'article 8 du RGPD.
5.2 Ce que nous collectons sur l'enfant
L'inventaire des données de l'enfant se trouve aux Sections 3.2 et 3.3. Nous ne collectons rien qui ne soit pas listé à ces sections.
5.3 Ce que nous faisons des données de l'enfant
Strictement : exécuter le service de contrôle parental que le parent a acheté — appliquer les limites, livrer les affectations de tâches, renvoyer les décisions à l'appareil de l'enfant, stocker les médias de preuve chiffrés jusqu'à ce que la tâche liée soit fermée plus 30 jours. Nous ne : n'affichons pas de publicité à l'enfant ; ne profilons pas l'enfant à des fins marketing ou à toute autre fin secondaire ; ne vendons, ne louons ni n'échangeons les données de l'enfant ; ne partageons pas les données de l'enfant avec un tiers autre que les sous-traitants listés à la Section 6 (et même dans ce cas, les médias de preuve chiffrés de l'enfant sont un texte chiffré opaque pour ces sous-traitants).
5.4 Droits parentaux sur les données de votre enfant
En tant que parent, vous pouvez à tout moment : voir chaque catégorie de données que nous détenons sur votre enfant — via les écrans familiaux de l'application et via la fonction d'exportation des données (Section 12) ; corriger toute information erronée ; supprimer le profil de l'enfant et toutes les données qui y sont attachées — via le flux « Supprimer l'enfant » dans l'application ou en envoyant un e-mail à ; retirer votre consentement à la collecte continue à partir de l'appareil de l'enfant — en supprimant le profil de l'enfant, ce qui arrête immédiatement toute collecte ultérieure et déclenche la cascade de suppression une fois le délai de réflexion d'une heure dans l'application écoulé (ou dans les délais légaux de la Section 11 pour les demandes par e-mail/manuelles) ; refuser toute nouvelle collecte en n'activant simplement pas une nouvelle fonctionnalité (par exemple, vous pouvez utiliser Balance sans jamais exiger de preuve par photo).
5.5 Calendrier de conservation de la COPPA (É.-U.)
Nous conservons chaque catégorie de données des enfants uniquement aussi longtemps que nécessaire pour fournir le service de contrôle parental que le parent a acheté, comme indiqué à la Section 8. Les lignes d'utilisation quotidienne par application sont supprimées après 90 jours ; les notifications après 30 jours ; les médias de preuve chiffrés 30 jours après la fermeture de la tâche liée ; toutes les autres données de l'enfant lorsque le parent supprime l'enfant ou le compte (dans l'heure suivant la confirmation dans l'application, ou dans les délais légaux de la Section 11 pour les demandes par e-mail/manuelles). Les sauvegardes de base de données opérationnelles sont conservées sur deux niveaux : les propres instantanés opérationnels de notre fournisseur d'hébergement, régis par la politique de conservation des sauvegardes publiée de ce fournisseur ; et nos propres sauvegardes périodiques (quotidiennes) de la base de données opérationnelle stockées avec Google Cloud, conservées sur une fenêtre glissante de 30 jours puis automatiquement supprimées. Une copie des données supprimées de l'enfant peut donc persister dans une sauvegarde jusqu'à ce que cette sauvegarde soit remplacée (pas plus de 30 jours), après quoi elle devient irrécupérable.
5.6 Seuils d'âge de consentement dans le monde
Les lois sur la protection des données fixent des seuils d'âge différents en dessous desquels un parent, un tuteur ou une autre personne légalement habilitée doit consentir au traitement des données personnelles d'un enfant. Pour les pays où Balance est proposé au-delà des régimes COPPA / Code des enfants du Royaume-Uni / Article 8 du RGPD déjà décrits ci-dessus, les principaux seuils sont :
| Pays | Seuil selon la loi locale | Source |
|---|---|---|
| Brésil | traitement des données d'un enfant fondé sur le consentement parental pour les enfants de moins de 12 ans ; liaison de compte avec un parent pour les moins de 16 ans sur les services numériques | LGPD (Lei 13.709/2018) art. 14 ; ECA Digital (Lei 15.211/2025) |
| Inde | consentement parental vérifiable pour tout utilisateur de moins de 18 ans | Loi DPDP 2023 §9 ; Règles DPDP 2025 |
| Indonésie | aucun compte pour les enfants de moins de 13 ans sans consentement parental ; supervision parentale pour les enfants de 13 à 17 ans | Loi PDP 27/2022 art. 25–26 ; GR 17/2025 (« PP Tunas ») |
| Corée du Sud | consentement du représentant légal pour les enfants de moins de 14 ans | PIPA art. 22-2 |
| Japon | consentement du tuteur pour les mineurs selon la pratique de la PPC (environ moins de 15 ans) ; seuil légal de moins de 16 ans introduit par l'amendement APPI de 2026 (entrée en vigueur prévue en 2027) | APPI ; lignes directrices de la PPC |
| Mexique | consentement parental pour les mineurs | LFPDPPP (2025) |
| Égypte | consentement parental pour les enfants de moins de 18 ans | PDPL 151/2020 |
| Türkiye | aucun seuil d'âge légal ; consentement parental pour les mineurs selon les directives du Conseil de la KVKK | KVKK 6698 |
| Afrique du Sud | consentement d'une personne compétente (parent) pour les enfants de moins de 18 ans | POPIA §§34–35 |
| Kenya | consentement parental assorti d'une obligation d'intérêt supérieur pour les enfants de moins de 18 ans | DPA 2019 §33 |
| Tanzanie | consentement parental pour les enfants de moins de 18 ans | PDPA 2022 |
| Bangladesh | consentement du tuteur pour les enfants de moins de 18 ans | Loi sur la protection des données personnelles 2026 |
| Pakistan | aucun seuil légal de protection des données ; autorité parentale relevant du droit commun | — |
Dans Balance, c'est toujours le parent qui consent, et l'enfant ne s'inscrit jamais lui-même. La personne qui donne son consentement est un adulte vérifié exerçant l'autorité parentale — de sorte que chaque seuil du tableau ci-dessus est satisfait par construction, quel que soit l'âge de l'enfant. Le même raisonnement s'applique dans tous les autres pays où Balance est proposé.
Les fonctions de surveillance, de limitation du temps d'écran, de tâches et de récompenses de Balance sont exécutées sur instruction du parent, strictement pour la sécurité, le bien-être et la supervision parentale de l'enfant, et ne sont jamais utilisées à des fins de publicité, de profilage ou à toute autre fin commerciale. C'est la finalité de « sécurité de l'enfant » reconnue par la partie B de la quatrième annexe des règles DPDP 2025 de l'Inde, la qualification d'outil de supervision parentale de la GR 17/2025 de l'Indonésie (« PP Tunas ») et de l'ECA Digital du Brésil (Lei 15.211/2025), ainsi que la finalité de protection de l'enfance envisagée par la POPIA d'Afrique du Sud et les autres lois figurant dans le tableau.
6. Sous-traitants — qui d'autre gère vos données
| Emergent Labs Inc. (É.-U.), utilisant MongoDB Atlas (MongoDB, Inc., É.-U.) pour la base de données de production et d'autres fournisseurs de cloud gérés opérés par Emergent | Hébergement de notre backend et de notre base de données | États-Unis | Toutes les données décrites à la Section 3 à l'exception de : les médias en clair (n'atteignent jamais le backend — chiffrés de bout en bout sur votre appareil avant le téléchargement), les mots de passe en clair (nous ne détenons que des hachages bcrypt salés), les codes à usage unique en clair (nous ne détenons que des hachages SHA-256 poivrés), et vos clés de chiffrement multimédia (qui ne quittent jamais votre appareil sans être enveloppées). MongoDB Atlas (le fournisseur de base de données sous-jacent d'Emergent) opère sous son propre Accord de Traitement des Données publié avec des Clauses Contractuelles Types de l'UE, disponible sur https://www.mongodb.com/legal/dpa. |
| Google LLC via Google Cloud Storage (É.-U.) | Stockage des médias de preuve chiffrés de bout en bout | États-Unis | Texte chiffré opaque uniquement — ni Google ni nous ne pouvons le lire |
| Google LLC via Google Cloud (É.-U.) | Sauvegardes périodiques (quotidiennes) de notre base de données opérationnelle | États-Unis | Les données opérationnelles décrites à la Section 3 (compte, famille, profil d'enfant, totaux d'utilisation, tâches, registre du temps gagné, identifiants d'appareil, jetons push), à l'exception des éléments qui n'atteignent jamais notre backend sous une forme lisible — les médias de preuve de votre enfant et vos clés de chiffrement multimédia |
| Google LLC via Firebase Cloud Messaging (É.-U.) | Livraison des notifications push sur votre appareil | États-Unis | Le jeton push attaché à chaque appareil, ainsi que le court corps+titre de chaque push au moment de l'envoi. Nous veillons délibérément à ce que les corps des push soient exempts de contenu sensible |
| Google LLC via Firebase Crashlytics (É.-U.) | Diagnostics de plantage anonymisés sur les versions enfant et parent | États-Unis | Trace de la pile, modèle de l'appareil, version du système d'exploitation, paramètres régionaux, version de l'application Balance, identifiant d'installation Firebase. Aucun contenu de l'appareil, aucun nom d'enfant, aucun e-mail, aucun média de preuve. |
| Google LLC via Firebase Analytics pour Google (É.-U.) | Analyses d'amélioration du produit sur la version parent uniquement — jamais présente sur la version enfant | États-Unis | Vues d'écran, événements d'utilisation des fonctionnalités, indicateurs de consentement. Collectés uniquement avec le consentement opt-in du parent (désactivé par défaut) ; le parent peut retirer son consentement à tout moment dans les paramètres de confidentialité de l'application. |
| Resend, Inc. (É.-U.) | Envoi des e-mails de vérification et des e-mails d'invitation familiale | États-Unis | Votre adresse e-mail, le corps de l'e-mail et le code à usage unique au moment de l'envoi |
| Google LLC — Connexion avec Google (É.-U.) | Vérification d'identité facultative pour la connexion au compte parent | Infrastructure mondiale de Google | Votre ID de compte Google et votre adresse e-mail vérifiée |
| Google LLC — Google Drive AppData (É.-U.) | Sauvegarde cloud facultative de la clé multimédia chiffrée du parent, dans le propre Drive privé du parent | Infrastructure de Google | Bloc chiffré opaque uniquement — ni Google ni nous ne pouvons le lire |
| Google LLC — Google Play Billing (É.-U.) | Traitement de votre paiement d'abonnement | Infrastructure de Google | Le jeton d'achat et votre compte Google ; nous ne voyons jamais votre numéro de carte ou votre adresse de facturation |
| Prighter Group (Prighter EU Rep GmbH, Autriche ; Prighter Ltd (UK), Royaume-Uni) | Notre représentant Article 27 pour l'UE et le Royaume-Uni | UE + Royaume-Uni | Le contenu de toute demande d'exercice des droits (DSAR) ou d'autorité de contrôle que vous acheminez via Prighter — Prighter nous la transmet ensuite |
Notre site web public de documents juridiques (balance.babayagaprogram.com) est servi via Cloudflare Pages. Le site n'utilise pas de cookies et n'exécute pas d'analyses. Cloudflare ne voit que les journaux d'accès HTTP de routine (IP, page, horodatage) régis par la conservation publiée de Cloudflare. La version Balance pour enfant intègre Firebase Crashlytics (Google LLC) pour les diagnostics de plantage uniquement — lorsque l'application plante sur l'appareil de l'enfant, un rapport de plantage anonymisé (trace de la pile, modèle de l'appareil, version du système d'exploitation, paramètres régionaux, version de l'application Balance et un identifiant d'installation Firebase) est envoyé à Google afin que nous puissions détecter et corriger les bogues. Crashlytics sur la version enfant ne collecte pas ce que l'enfant tape, le contenu de l'écran, les données de navigation, le nom de l'enfant, l'e-mail de l'enfant, les médias de preuve ou tout identifiant que nous utilisons pour reconnaître la famille. Nous ne consignons aucune donnée personnalisée dans Crashlytics. La version enfant n'intègre aucun SDK d'analyse, aucun SDK publicitaire, aucun SDK d'attribution et aucun SDK de connexion sociale. La version Balance pour parent intègre Firebase Crashlytics avec la même configuration de plantage uniquement, plus Firebase Analytics pour Google (également Google LLC) pour les métriques d'amélioration du produit côté parent (vues d'écran, utilisation des fonctionnalités, indicateurs de consentement). Firebase Analytics n'est pas présent sur la version enfant . Firebase Crashlytics fonctionne en permanence sur les versions enfant et parent et ne peut pas être désactivé par l'utilisateur — nous le conservons sur une base d'intérêt légitime afin de pouvoir détecter et corriger les plantages et protéger la stabilité et la sécurité de l'application. Seul Firebase Analytics est soumis à consentement : il est désactivé par défaut , collecté sur la version parent uniquement si le parent donne son accord , et le parent peut retirer ou réactiver ce consentement à tout moment depuis les paramètres de confidentialité de l'application, ce que nous honorons à chaque lancement ultérieur de l'application.
7. Transferts internationaux de données
Balance est conçu et opéré depuis le Kazakhstan ; notre backend fonctionne aux États-Unis ; certains de nos sous-traitants opèrent depuis les États-Unis ou à l'échelle mondiale. Si vous vous trouvez dans l'UE, l'EEE, le Royaume-Uni ou tout autre pays dont la loi restreint le transfert de données personnelles à l'étranger, vos données sont transférées en dehors de votre pays. Les États-Unis n'ont pas de décision d'adéquation de la Commission européenne en matière de protection des données personnelles. En créant un compte Balance et en utilisant le Service, vous consentez explicitement au transfert de vos informations vers les États-Unis, après avoir été informé de l'absence de décision d'adéquation et du fait qu'en principe, les autorités publiques américaines peuvent chercher à accéder aux informations techniquement accessibles à notre fournisseur d'hébergement en vertu du droit américain (notamment en vertu de l'article 702 du US Foreign Intelligence Surveillance Act et du décret exécutif 12333). Les catégories d'informations techniquement accessibles à notre fournisseur d'hébergement en clair sont limitées comme décrit aux Sections 6 et 9 — plus important encore, les médias de preuve de votre enfant sont chiffrés de bout en bout sur votre appareil avant le téléchargement et ne sont jamais accessibles en clair à notre fournisseur d'hébergement, notre fournisseur de stockage de base de données, notre fournisseur de stockage d'objets cloud ou toute autre couche en dessous de votre appareil. Nos mécanismes de transfert sont : De BabaYaga Program, TOO (responsable du traitement au Kazakhstan) à Emergent Labs Inc. (sous-traitant aux États-Unis) : Emergent ne fournit pas d'Accord de Traitement des Données signé autonome en dehors de son niveau Entreprise. Notre relation responsable du traitement-sous-traitant est régie par les Conditions d'Utilisation publiées d'Emergent (dernière mise à jour le 22 décembre 2025) et la Politique de Confidentialité (dernière mise à jour le 28 mai 2026), traitées comme l'« autre acte juridique » en vertu de l'article 28(3) du RGPD. Nous complétons cela en nous appuyant, en combinaison, sur (a) votre consentement explicite de divulgation de transfert lors de l'inscription en vertu de l'article 49(1)(a) ; (b) la nécessité d'exécution du contrat en vertu de l'article 49(1)(b) pour les transferts occasionnels de prestation de service ; (c) la chaîne de l'article 46(2) via l'Accord de Traitement des Données Client publié de MongoDB Atlas avec les Clauses Contractuelles Types de l'UE Module 2 (et l'Avenant au Transfert International de Données du Royaume-Uni pour les utilisateurs au Royaume-Uni), qui couvre la couche de stockage où vos données reposent effectivement (Emergent opère notre base de données de production sur MongoDB Atlas) ; et (d) un ensemble de mesures techniques et organisationnelles supplémentaires côté responsable du traitement — plus important encore le chiffrement de bout en bout des médias de preuve, le chiffrement AES-256-GCM au niveau du champ de votre adresse e-mail, le hachage bcrypt salé de votre mot de passe, le hachage SHA-256 poivré des codes à usage unique, la règle de discipline de journalisation stricte qui interdit tout identifiant, clé ou code à usage unique en clair dans nos journaux d'application, et les URL signées à courte durée de vie (5 minutes) pour l'accès aux médias. Plus de détails sur ces mesures sont disponibles sur demande. Du responsable du traitement à Google Cloud Storage, Google Cloud (sauvegardes de base de données opérationnelles), Firebase Cloud Messaging, Google Sign-In, Google Drive AppData, Google Play Billing : Certification du Cadre de Protection des Données de Google avec les SCC de l'UE comme solution de repli. Du responsable du traitement à Resend, Inc. : SCC de l'UE Module 2 en vertu du DPA publié de Resend. Pour les utilisateurs au Royaume-Uni : l'Avenant au Transfert International de Données du Royaume-Uni aux SCC (IDTA). Pour les utilisateurs des pays supplémentaires où Balance est proposé, le consentement explicite de divulgation de transfert que vous donnez lors de l'inscription reste le mécanisme général, et la base légale spécifique à chaque pays pour le transfert est la suivante : Brésil — LGPD art. 33–36, avec les clauses contractuelles types de la résolution CD/ANPD n° 19/2024 et votre consentement spécifique lorsque applicable. Inde — Loi DPDP 2023 §16 : les transferts sont autorisés vers tout pays que le gouvernement indien n'a pas restreint par notification ; aucune restriction de ce type ne s'applique à nos destinations de transfert à la date d'entrée en vigueur de la présente Politique. Indonésie — Loi PDP 27/2022 art. 55–56 (évaluation de protection équivalente, garanties appropriées ou votre consentement). Türkiye — art. 9 de la KVKK tel que modifié en 2024 (décisions d'adéquation et clauses contractuelles types, avec le consentement explicite comme solution de repli). Nous nous appuyons actuellement sur votre consentement explicite, donné lors de l'inscription après que vous ayez été informé des risques éventuels. Égypte — le régime transfrontalier de la PDPL 151/2020 et de son règlement d'application (décret 816/2025) ; nous nous appuyons sur votre consentement explicite. Tanzanie — le régime de transfert de la PDPA 2022 ; nous nous appuyons sur votre consentement explicite. Afrique du Sud — POPIA §72(1)(b) : votre consentement, soutenu par des garanties contractuelles avec chaque sous-traitant. Plus de détails figurent dans l'annexe Afrique du Sud. Kenya — DPA 2019 §§48–49 : votre consentement ainsi que des garanties appropriées. Corée du Sud — l'art. 28-8 de la PIPA exige un consentement distinct pour le transfert de données personnelles à l'étranger. Le consentement de divulgation de transfert que vous donnez lors de l'inscription est ce consentement distinct, donné après les informations exigées par la PIPA (ce qui est transféré, vers quel pays, à qui, dans quel but et pendant combien de temps il est conservé). Japon — art. 28 de l'APPI : votre consentement au transfert à un tiers dans un pays étranger, donné après que nous ayons fourni les informations exigées par l'APPI sur le régime de protection des données du pays de destination. Mexique — LFPDPPP (2025) : les transferts sont effectués conformément aux termes de l'avis de confidentialité qui vous a été communiqué. Pakistan et Bangladesh — transferts fondés sur le consentement en vertu du droit général applicable et, au Bangladesh, de la loi sur la protection des données personnelles 2026. Pour les médias spécifiquement, le chiffrement de bout en bout opère comme une mesure technique supplémentaire — même un compromis parfait de la couche de stockage d'un sous-traitant ne produit que du texte chiffré. Vous pouvez demander une copie des SCC, de l'IDTA ou d'autres documents de transfert à .
8. Combien de temps nous conservons vos données
| Enregistrement du compte parent (e-mail, paramètres) | Jusqu'à ce que vous supprimiez le compte ; puis dans l'heure suivant la confirmation dans l'application (ou dans les délais légaux pour les demandes par e-mail). |
| Enregistrement du compte enfant (nom, âge, avatar, paramètres, registre) | Jusqu'à ce que le parent supprime l'enfant ; puis dans l'heure suivant la confirmation dans l'application (ou dans les délais légaux pour les demandes par e-mail). |
| Totaux quotidiens de temps d'écran par application | 90 jours, puis suppression automatique |
| Notifications | 30 jours, puis suppression automatique |
| Catalogue des applications installées sur l'appareil de l'enfant | Actualisé en continu ; supprimé lorsque l'enfant est supprimé |
| Médias de preuve chiffrés (photos/vidéos) et leurs vignettes | 30 jours après la fermeture de la tâche liée , puis suppression automatique ; vous pouvez supprimer plus tôt depuis l'application |
| Clés multimédias chiffrées (par appareil, par paire) | Supprimées en même temps que l'enfant ou le compte auquel elles appartiennent |
| Codes à usage unique de vérification, codes d'invitation, codes de reconnexion | 1 heure maximum (vérification) ; 24 heures maximum (invitations) ; 15 minutes (codes de reconnexion) — à usage unique, suppression automatique |
| Enregistrements d'abonnement / de facturation | Selon les exigences de la loi fiscale et comptable du Kazakhstan (généralement 5 ans pour les factures) |
| Journaux de serveur opérationnels | Conservés par notre fournisseur d'hébergement Emergent Labs Inc. selon la politique de suppression de contenu et de conservation des journaux publiée d'Emergent (Conditions d'Utilisation d'Emergent §§ 3.3 et 9.4). Nous ne consignons jamais de mots de passe en clair, de codes à usage unique en clair, de codes d'invitation bruts ou de vos clés de chiffrement multimédia. |
| Sauvegardes de base de données opérationnelles | Deux niveaux : (a) les propres instantanés opérationnels de notre fournisseur d'hébergement, régis par la politique de conservation des sauvegardes publiée de ce fournisseur ; et (b) nos sauvegardes périodiques (quotidiennes) de la base de données opérationnelle stockées avec Google Cloud, conservées sur une fenêtre glissante de 30 jours puis automatiquement supprimées. Une fois qu'une sauvegarde est remplacée, les données personnelles supprimées qu'elle contient deviennent irrécupérables. |
| Charges utiles de diagnostics de plantage (Firebase Crashlytics) | 90 jours (par défaut de Firebase) |
| Événements d'analyse de produit (Firebase Analytics, version parent) | Conservés par Google selon la politique de conservation des données de Firebase Analytics en vigueur sur le projet Firebase du responsable du traitement |
Inactivité du compte. Nous pouvons fermer et supprimer les comptes qui sont restés inactifs pendant une longue période. Si nous décidons de le faire pour votre compte, nous vous enverrons un avis par e-mail avant toute suppression et vous donnerons une opportunité raisonnable de vous connecter et de maintenir le compte actif.
9. Sécurité
Voici certaines des mesures de sécurité techniques que nous utilisons : TLS pour tout ce qui est en transit. Tout le trafic entre vos appareils et notre backend, entre vos appareils et notre fournisseur de stockage, et entre notre backend et nos sous-traitants est chiffré en transit. Chiffrement de bout en bout pour les médias de preuve. Les photos et vidéos sont chiffrées sur l'appareil avec XChaCha20-Poly1305 avant le téléchargement, avec des clés par fichier enveloppées avec la clé publique X25519 de chaque appareil autorisé. La clé d'enveloppement est dérivée de votre mot de passe à l'aide d'Argon2id — nos serveurs ne voient jamais votre mot de passe et ne voient jamais la clé non enveloppée. Chiffrement au niveau du champ pour votre e-mail stocké à l'aide d'AES-256-GCM avec une clé réservée au serveur, en plus des propres protections au repos de la base de données. Hachage de mot de passe avec bcrypt ; nous ne stockons jamais les mots de passe en clair. Hachage OTP avec SHA-256 plus un poivre réservé au serveur ; les codes à usage unique expirent en 10 minutes, sont à usage unique et sont brûlés après 5 tentatives incorrectes. Discipline de journalisation stricte : les clés, mots de passe, codes à usage unique et les octets de médias en clair sont interdits dans nos journaux par règle de révision de code. URL signées à courte durée de vie (5 minutes) pour les téléchargements directs vers et depuis notre fournisseur de stockage. Porte par PIN familial pour la dérogation parentale sur l'appareil de l'enfant — un code à quatre chiffres stocké uniquement sous forme de hachage à sens unique. Aucun système n'est parfaitement sécurisé. En cas de violation de données personnelles affectant vos données, nous notifierons l'autorité de contrôle compétente et, si la loi l'exige, vous, conformément aux articles 33-34 du RGPD et aux règles équivalentes ailleurs.
10. Vos droits
Selon l'endroit où vous vous trouvez, vous disposez de tout ou partie des droits suivants : Accès — demander une copie des données personnelles que nous détenons sur vous et votre enfant. Rectification — nous demander de corriger toute information erronée. Effacement / « droit à l'oubli » — nous demander de supprimer le compte, un enfant ou toute catégorie spécifique de données. Utilisez les flux « Supprimer le compte » / « Supprimer l'enfant » dans l'application pour la voie la plus rapide. Restriction — nous demander de suspendre le traitement pendant la résolution d'un litige. Portabilité — demander une copie des données que vous nous avez fournies dans un format structuré et lisible par machine. Opposition — vous opposer au traitement effectué sur la base de l'intérêt légitime. Retirer votre consentement à tout moment, sans affecter la licéité du traitement passé — y compris le retrait de votre consentement aux analyses d'amélioration du produit, que vous pouvez désactiver (ou réactiver) à tout moment dans les paramètres de confidentialité de l'application. Déposer une plainte auprès d'une autorité de contrôle dans votre pays — voir la Section 18 pour l'autorité de régulation de votre pays. Les utilisateurs de l'UE peuvent se plaindre auprès de l'autorité de contrôle où ils vivent, où ils travaillent ou où l'infraction présumée s'est produite. Les utilisateurs du Royaume-Uni peuvent se plaindre auprès de l'Information Commissioner's Office (ICO). Pour les utilisateurs américains : selon votre État, vous pouvez avoir des droits supplémentaires en vertu de la COPPA (pour les données de votre enfant), du California Consumer Privacy Act / California Privacy Rights Act (CCPA/CPRA), du Virginia Consumer Data Protection Act (VCDPA), du Colorado Privacy Act, du Connecticut Data Privacy Act, du Utah Consumer Privacy Act, du Texas Data Privacy and Security Act et d'autres lois des États. Ceux-ci incluent le droit d'accéder, de supprimer, de corriger, de vous opposer à la vente (nous ne vendons pas de données), de vous opposer à la publicité ciblée (nous n'affichons pas de publicité) et de ne pas faire l'objet de discrimination pour l'exercice de vos droits. Droits spécifiques supplémentaires par pays — par exemple, les droits ARCO (accès, rectification, annulation, opposition) au Mexique ; les droits de recours et de désignation en vertu de la loi DPDP 2023 de l'Inde ; les droits d'opposition en vertu de la POPIA d'Afrique du Sud ; et le catalogue des droits de la PIPA de Corée du Sud — sont énoncés dans l'annexe par pays de votre pays (Section 18). Nous ne vendons pas de données personnelles et nous ne « partageons » pas de données personnelles pour la publicité comportementale inter-contextes telle que définie par toute loi américaine applicable sur la confidentialité des États.
11. Comment exercer vos droits
La voie la plus rapide passe par les paramètres de confidentialité de l'application, où vous pouvez : exporter les données de votre famille (livrées sous forme d'archive téléchargeable) ; donner ou retirer votre consentement aux analyses d'amélioration du produit (désactivé par défaut) ; supprimer un enfant ; supprimer le compte parent. Alternativement, écrivez à . Nous répondrons dans les 30 jours en vertu du RGPD/UK GDPR, et dans les 45 jours en vertu de la plupart des lois des États américains. Nous pouvons demander une preuve d'identité avant de donner suite à une demande de suppression ou d'accès, pour nous assurer que nous parlons bien au titulaire réel du compte.
12. Notifications push et e-mails
Notifications push. Nous utilisons Firebase Cloud Messaging (Google) pour délivrer des notifications push opérationnelles à l'appareil du parent et à l'appareil de l'enfant. Le push ne contient qu'un message opérationnel (« tâche accomplie », « limite atteinte », « nouvelle application installée »). Vous pouvez désactiver les push dans les Paramètres Android. E-mails de vérification et d'invitation. Nous utilisons Resend pour délivrer des codes à usage unique et des e-mails d'invitation familiale. Nous n'utilisons pas l'e-mail pour le marketing.
13. Cookies, analyses web et SDK
L'application Balance n'utilise pas de cookies (c'est une application Android native et n'intègre pas de navigateur pour la fonction de contrôle parental). Notre site web public de documents juridiques à balance.babayagaprogram.com n'utilise pas de cookies et n'exécute pas d'analyses. Nous n'intégrons aucun SDK publicitaire tiers ou SDK de profilage comportemental dans l'application Balance. Les seuls SDK de diagnostic Google que nous utilisons sont Firebase Crashlytics (sur les versions enfant et parent, diagnostics de plantage uniquement, toujours actif, non désactivable par l'utilisateur) et Firebase Analytics (sur la version parent uniquement, désactivé par défaut et activé uniquement avec votre consentement opt-in, que vous pouvez retirer à tout moment dans les paramètres de confidentialité de l'application) — voir la § 6 pour la divulgation du sous-traitant.
14. Abonnements (Google Play Billing)
Les fonctionnalités payantes dans Balance sont vendues sous forme d'abonnements à renouvellement automatique via Google Play Billing. Lorsque vous vous abonnez : Google gère le paiement — nous ne voyons jamais votre numéro de carte ou votre adresse de facturation. Nous recevons un jeton d'achat de Google, que nous vérifions via l'API Google Play Developer pour confirmer que l'abonnement est actif. Les conditions d'abonnement (prix, cadence de renouvellement, annulation, remboursements) sont régies par nos Conditions d'Abonnement et par les conditions de Google Play. Vous pouvez annuler à tout moment dans Google Play → Abonnements ; l'annulation prend effet à la fin de la période de facturation en cours. Nous ne sommes pas un processeur de carte et ne stockons pas de données de carte de paiement.
15. Prise de décision automatisée
Balance ne vous soumet, ni ne soumet votre enfant, à aucune décision basée uniquement sur un traitement automatisé produisant un effet juridique ou un effet significatif similaire. L'application des limites est configurée par vous et appliquée mécaniquement selon vos paramètres — ce n'est pas une décision de profilage au sens de l'article 22 du RGPD. Le même engagement s'applique en vertu des dispositions équivalentes ailleurs — notamment le droit au réexamen des décisions automatisées en vertu de l'art. 20 de la LGPD brésilienne, les garanties relatives aux décisions automatisées en vertu de l'art. 37-2 de la PIPA sud-coréenne, et l'extension des droits ARCO au traitement automatisé en vertu de la LFPDPPP mexicaine (2025). Balance ne réalise aucun traitement de ce type ; lorsque ces lois vous accordent des droits sur les décisions automatisées, vous pouvez les exercer par les canaux mentionnés à la Section 11.
16. Modifications de la présente Politique de Confidentialité
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Si nous apportons une modification matérielle — par exemple, si nous ajoutons un nouveau sous-traitant qui peut voir vos données, ou si nous modifions la durée de conservation d'une catégorie — nous vous en informerons dans l'application au prochain lancement, par e-mail, ou les deux, et nous mettrons à jour la date de « Dernière mise à jour » en haut. Nous ne reviendrons jamais sur les protections qui s'appliquent aux données que nous détenons déjà à votre sujet sans votre consentement préalable.
17. Litiges et plaintes
Nous espérons résoudre tout problème en en discutant d'abord avec nous — écrivez à . Si nous ne pouvons pas le résoudre ensemble, vous avez le droit de déposer une plainte auprès de l'autorité de contrôle de votre pays (Section 18). Pour les utilisateurs de l'UE et du Royaume-Uni, l'autorité compétente est nommée à la Section 18 et dans l'annexe par pays de votre pays. Pour les utilisateurs américains, la Federal Trade Commission (FTC) gère les plaintes relatives à la COPPA (https://www.ftc.gov/), et le procureur général de votre État peut gérer les plaintes spécifiques à l'État.
18. Annexes par pays
La présente Politique de Confidentialité est la version globale et universelle. Pour chaque pays, nous publions une courte annexe qui nomme l'autorité de régulation du pays, la voie de recours et tous les droits spécifiques au pays supplémentaires dont vous disposez. L'ensemble actuel des annexes par pays est : États-Unis (fédéral + lois applicables des États). Royaume-Uni. Les 27 États membres de l'UE + Islande, Liechtenstein, Norvège (UE/EEE). Argentine, Chili, Colombie, Pérou, Uruguay. Canada, Australie, Nouvelle-Zélande, Singapour, Philippines, Israël, Hong Kong (RAS), Malaisie, Thaïlande, Taïwan. Andorre, Monaco, Saint-Marin. L'ensemble des annexes est publié aux côtés de cette Politique sur privacy.html et est incorporé par référence. Les territoires hérités (par exemple, Porto Rico, Guam, Îles Vierges américaines ; Bermudes, Îles Caïmans, Îles Anglo-Normandes, Île de Man, Gibraltar ; les départements et territoires d'outre-mer français ; le Groenland ; Aruba et les BES ; Åland) suivent le régime de confidentialité de leur pays parent et l'annexe du pays parent s'applique.
19. Contacts de référence rapide
Compte, facturation ou aide générale : Confidentialité / DSAR / exportation de données / suppression : Signalements liés à la sécurité des enfants et incidents de sécurité : Représentant pour l'UE : Prighter EU Rep GmbH, Schellinggasse 3, 1010 Vienna, Austria Représentant pour le Royaume-Uni : Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, United Kingdom Adresse postale : BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazakhstan Téléphone : Fin de la Politique de Confidentialité.
International country annexes
The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.
- United States
- United Kingdom
- European Union / EEA
- Canada
- Australia
- New Zealand
- Argentina
- Chile
- Colombia
- Peru
- Uruguay
- Singapore
- Philippines
- Israel
- Hong Kong
- Malaysia
- Thailand
- Taiwan
- Brazil
- India
- Indonesia
- Pakistan
- Bangladesh
- Mexico
- Japan
- Egypt
- Türkiye
- Tanzania
- South Africa
- Kenya
- South Korea
- Andorra · Monaco · San Marino