La présente politique explique quelles données personnelles Retr'aide collecte lorsque vous utilisez l'application mobile, le site web et l'espace d'administration, à quelles fins ces données sont traitées, avec qui elles peuvent être partagées et quels droits vous exercez sur elles.
Retr'aide est un service suisse. Le traitement est régi par la loi fédérale sur la protection des données (nLPD, RS 235.1). Lorsque l'utilisateur se trouve dans l'Espace économique européen, les dispositions du RGPD (UE 2016/679) s'appliquent également.
1. Responsable du traitement
Le responsable du traitement au sens de l'art. 5 let. j nLPD est :
Retr'aide
Diamedia Sàrl
Rle de Borjaux 4
1807 Blonay
Suisse
Email : contact@retraide.ch
2. Données collectées
Nous limitons la collecte aux données nécessaires au fonctionnement du service. Selon votre usage, peuvent être traitées :
2.1 Données de compte
- Adresse email — utilisée comme identifiant de connexion, pour la vérification de votre compte et pour les notifications hors-app.
- Mot de passe — stocké sous forme de hash bcrypt, jamais en clair.
2.2 Profil et préférences
- Prénom, nom, langue préférée (fr / de / it / en).
- Année de naissance et disponibilités générales.
- Photo de profil (facultative).
- Rôle global (proche aidant ou personne aidée).
2.3 Données du cercle d'aide
- Nom du cercle, code d'invitation, liste des membres et leurs rôles (coordinateur·rice, aidant·e, personne aidée).
- Informations sur la personne aidée (prénom, nom, NPA, année de naissance, lien de parenté, besoins indiqués). Ces données peuvent révéler des éléments sur la santé : voir section Données sensibles.
- Tâches créées, leur catégorie, leurs occurrences, leur statut (en attente / acceptée / en cours / terminée / refusée), et les photos jointes.
- Messages échangés entre membres du cercle.
2.4 Données techniques
- Tokens de notification push (Expo / FCM / APNs) — pour vous envoyer des rappels de tâches et des messages du cercle.
- Logs techniques — adresse IP, user-agent, horodatage, endpoint appelé. Conservés pour la sécurité (détection d'abus, débogage). Les jetons d'authentification, mots de passe et codes de vérification sont automatiquement masqués (« redacted ») avant écriture.
- Journal d'audit — historique des actions administratives (modification de cercle, suppression de membre, etc.) pour la traçabilité.
2.5 Données sensibles (santé)
La nature du service implique que vous puissiez renseigner des informations potentiellement liées à la santé d'un proche (besoins d'aide, médicaments, rendez-vous médicaux). Ces données sont des données personnelles sensibles au sens de la nLPD (art. 5 let. c) et de l'art. 9 RGPD. Elles sont traitées exclusivement au sein du cercle que vous avez créé ou rejoint, et uniquement avec votre consentement explicite (le fait de les saisir).
2.6 Mesure d'usage
Pour savoir si Retr'aide sert réellement à quelque chose — et pouvoir le démontrer à nos partenaires publics — nous enregistrons{' '} le fait qu'une action a eu lieu : création de compte, création d'un cercle, invitation envoyée ou acceptée, tâche créée ou terminée, message envoyé, fiche consultée, question posée à l'assistant, prestataire consulté.
Chaque enregistrement contient uniquement le type d'action, un horodatage, votre identifiant, celui du cercle concerné et, le cas échéant, le canal par lequel vous nous avez connus.{' '} Aucun contenu n'est enregistré : ni le titre d'une tâche, ni le texte d'un message, ni votre question à l'assistant. La mesure est faite par notre propre serveur en Suisse — aucun outil de mesure d'audience tiers{' '} n'est utilisé et rien n'est transmis à qui que ce soit.
Ces enregistrements sont conservés 24 mois, puis supprimés automatiquement. Si vous supprimez votre compte, ils sont immédiatement privés de tout identifiant : il ne reste qu'un type d'action et une date, qui ne désignent plus personne.
2.7 Questions de fin d'inscription
À la fin de l'inscription, nous posons trois questions facultatives sur le temps que vous consacrez aujourd'hui à chercher de l'information et à coordonner l'entraide, ainsi qu'une question sur la manière dont vous nous avez connus. Vos réponses servent à mesurer ce que Retr'aide change. Elles sont supprimées avec votre compte, et chaque écran peut être passé.
Nous vous demandons également si vous acceptez d'être recontacté·e pour un entretien pendant la bêta. Cette case est{' '} décochée par défaut et votre choix est modifiable à tout moment dans les réglages de l'application.
2.8 Signalements et blocages
Si vous signalez un message ou une personne, nous enregistrons votre identifiant, celui de la cible, le motif choisi, vos éventuelles précisions et une copie du message signalé — sans elle, un signalement devient inexploitable dès que le message disparaît. Ces éléments sont consultés par notre équipe de modération uniquement, et examinés sous 24 heures ouvrables.
Si vous bloquez une personne, nous enregistrons ce lien pour cesser de vous montrer ses messages. La personne bloquée n'en est pas informée. Vous pouvez annuler un blocage à tout moment depuis les réglages.
2.9 Formulaire de contact professionnel
Si vous remplissez le formulaire destiné aux professionnels et partenaires (page « soignants »), nous enregistrons votre nom, prénom, adresse email, le type d'intérêt indiqué et vos éventuelles remarques libres, afin de pouvoir vous recontacter. Ces données sont conservées 12 mois, puis supprimées automatiquement. Elles ne sont jamais utilisées à des fins publicitaires ni transmises à des tiers.
2.10 Assistant d'information
Vos questions à l'assistant et les réponses qu'il vous renvoie sont enregistrées et rattachées à votre compte ; elles sont supprimées avec lui. L'assistant{' '} ne repose sur aucune intelligence artificielle générative : il recherche par mots-clés dans des fiches rédigées et validées par notre équipe, et ne transmet vos questions à aucun service tiers, en Suisse comme à l'étranger. Nous vous recommandons de{' '} ne pas y saisir d'informations médicales ou sensibles.
3. Finalités et base légale
| Finalité | Base légale |
|---|---|
| Fournir le service (créer un compte, gérer un cercle, envoyer des notifications) | Exécution du contrat (art. 31 al. 2 nLPD / art. 6 al. 1 let. b RGPD) |
| Authentification par email et mot de passe | Exécution du contrat + intérêt légitime à la sécurité |
| Sécurité, prévention de la fraude, journaux techniques | Intérêt légitime (art. 31 al. 1 nLPD / art. 6 al. 1 let. f RGPD) |
| Statistiques d'usage agrégées et anonymisées | Intérêt légitime |
| Recontact des professionnels ayant rempli le formulaire « soignants » | Consentement (envoi volontaire du formulaire) |
| Traitement de données sensibles (santé d'un proche) | Consentement explicite (art. 6 al. 7 nLPD / art. 9 al. 2 let. a RGPD) |
| Respect d'obligations légales (conservation, demandes d'autorités) | Obligation légale |
4. Destinataires et sous-traitants
Nous ne vendons jamais vos données. Nous les partageons uniquement avec les prestataires techniques nécessaires au fonctionnement du service (sous-traitants au sens de l'art. 9 nLPD), sous contrat de traitement à façon :
- Hébergement — Infomaniak Network SA (Genève, Suisse) : serveurs applicatifs, base de données PostgreSQL, cache Redis, sauvegardes chiffrées.
- Notifications push — Expo (États-Unis) puis Google (FCM) ou Apple (APNs) : transit de la notification jusqu'à votre appareil. Le message transporté est une phrase générique choisie par nous (« Une nouvelle tâche vous a été attribuée »), accompagnée d'identifiants techniques. Le titre d'une tâche ou le texte d'un message ne quittent jamais nos serveurs : l'application va les chercher elle-même quand vous ouvrez la notification.
- Envoi d'emails (vérification de compte, notifications) — Infomaniak Network SA (Suisse).
- Mesure d'audience — aucun sous-traitant. Ni Google Analytics, ni aucun outil de suivi tiers : la mesure décrite au §2.6 est faite par notre propre serveur, en Suisse.
- Monitoring d'erreurs — aucun sous-traitant. Les rapports d'erreur techniques sont collectés par une instance GlitchTip que nous hébergeons nous-mêmes sur le même serveur suisse.
- CMS éditorial — Sanity.io (articles et FAQ publics, sans données utilisateur).
Les membres de votre cercle voient les données que vous y partagez (votre nom, vos tâches, vos messages). C'est la nature même du service.
5. Transferts hors de Suisse / UE
Certains sous-traitants (Google, Apple) peuvent traiter des données aux États-Unis. Ces transferts s'appuient sur le Data Privacy Framework (décision d'adéquation UE-USA) ou, à défaut, sur les clauses contractuelles types de la Commission européenne combinées à des mesures techniques complémentaires (chiffrement en transit et au repos).
6. Durée de conservation
- Compte actif : tant que vous utilisez le service.
- Codes de vérification email : 5 minutes en cache Redis, jamais persistés.
- Logs techniques : 90 jours.
- Journal d'audit administratif : 2 ans.
- Formulaire de contact professionnel : 12 mois à compter de son envoi, puis suppression automatique.
- Mesure d'usage : 24 mois, puis suppression automatique. Privée de tout identifiant dès la suppression de votre compte.
- Signalements : supprimés avec le compte de la personne qui les a déposés. Un signalement encore en cours d'examen survit sans son contenu ni les précisions du signalant, le temps que la modération puisse le traiter.
- Suppression de compte : depuis les réglages de l'application, ou voir la page dédiée. Suit une période de 30 jours pendant laquelle le compte est désactivé mais récupérable, puis suppression définitive automatique par une tâche planifiée quotidienne. Un cercle qui se retrouve sans aucun membre est supprimé avec elle, ainsi que la fiche de la personne aidée qu'il contenait. Le journal d'audit conserve la preuve que l'effacement a eu lieu, sans copie de ce qui a été effacé.
7. Vos droits
Vous pouvez à tout moment, sans frais et sans justification :
- accéder à vos données et en obtenir une copie ;
- rectifier les données inexactes ;
- supprimer votre compte et vos données (sous réserve d'obligations légales) ;
- vous opposer à un traitement fondé sur l'intérêt légitime ;
- retirer votre consentement à tout moment pour les traitements qui en dépendent ;
- obtenir la portabilité de vos données dans un format structuré (RGPD) ;
- déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT, edoeb.admin.ch) ou, dans l'UE, auprès de votre autorité nationale.
Pour exercer ces droits, contactez-nous à privacy@retraide.ch avec une preuve raisonnable d'identité (afin d'éviter les usurpations). Nous répondons dans un délai de 30 jours.
8. Sécurité
- Tout le trafic est chiffré en transit (TLS 1.2+).
- La base de données et les sauvegardes sont chiffrées au repos.
- Les mots de passe sont hashés avec bcrypt ; les codes de vérification email sont à usage unique et expirent en 5 minutes.
- Les jetons d'accès JWT sont à durée courte et complétés par des jetons de rafraîchissement révocables.
- Les accès administrateurs sont tracés dans un journal d'audit.
- En cas de violation de données affectant matériellement vos droits, nous vous en informerons et notifierons le PFPDT (ou l'autorité européenne compétente) dans les délais légaux.
9. Cookies et technologies similaires
Le site web utilise un nombre limité de cookies :
- Cookies strictement nécessaires — préférence de langue, état de session. Ne nécessitent pas de consentement.
- Aucun cookie de mesure d'audience — le site n'utilise pas de cookies de suivi ni d'outil d'analytics tiers.
L'application mobile ne dépose pas de cookies mais utilise un stockage local sécurisé (Expo SecureStore) pour conserver les jetons d'authentification.
10. Mineurs
Le service n'est pas destiné aux personnes de moins de 16 ans. Si vous avez connaissance d'un compte appartenant à un·e mineur·e sans le consentement parental requis, merci de nous le signaler ; nous supprimerons les données concernées.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales ou techniques. Toute modification substantielle sera notifiée en application (bandeau ou notification) au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.
12. Contact
Pour toute question relative à la protection de vos données :
Retr'aide — Délégué à la protection des données
privacy@retraide.ch