Politique de confidentialité
Dernière mise à jour : 3 octobre 2026
Hi, Alf! vous aide à organiser la maison et la famille. Pour cela, nous conservons des informations que vous nous confiez, dont certaines sont sensibles, comme les données de santé. Cette politique explique simplement ce que nous en faisons.
1. Qui est responsable
Hi, Alf! (le site hialf.com, l'application web app.hialf.com et les applications iOS et Android) est édité par Luis Pérez, personne physique établie au Brésil, responsable du traitement des données personnelles au sens de la loi brésilienne de protection des données (LGPD, loi 13.709/2018). Pour toute question de confidentialité : support@hialf.com.
2. Quelles données nous traitons
- Compte : nom, e-mail, mot de passe (conservé uniquement sous forme de hachage), langue et fuseau horaire. Si vous vous connectez avec Google ou Apple, nous recevons d'eux votre identifiant, votre nom et votre e-mail.
- Données du foyer que vous saisissez : membres de la famille (nom, date de naissance, adulte ou enfant), animaux, logements, tâches et routines, entretien de la maison, liste de courses, liste d'envies, recettes, menus, profils alimentaires (restrictions et allergies) et voyages (destination, dates, qui part, réservations et références).
- Données de santé : rendez-vous, vaccins, médicaments, questions pour le médecin et leurs réponses, et les documents médicaux que vous joignez. Ce sont des données sensibles au sens de la LGPD.
- Documents et fichiers que vous envoyez (photos, PDF, etc.).
- Utilisation et appareil : identifiant de l'appareil pour les notifications, adresse IP (sécurité et limitation des tentatives), journaux techniques d'erreurs et événements d'utilisation de l'application (écrans et fonctionnalités utilisés).
- Assistance : les messages que vous nous envoyez via le support ou par e-mail.
Nous ne collectons ni votre position, ni vos contacts, ni de données de paiement.
3. Pourquoi nous les utilisons et sur quelle base légale
- Fournir le service demandé : conserver et afficher les informations du foyer, envoyer les rappels et le résumé du jour, partager le foyer avec les personnes que vous invitez (exécution du contrat, LGPD art. 7, V).
- Les données de santé et celles des enfants sont traitées uniquement pour la finalité choisie lors de leur saisie, avec votre consentement en tant que personne concernée ou représentant légal (art. 11, I, et art. 14). Vous pouvez les supprimer à tout moment.
- E-mails et notifications : résumé quotidien, rappels de tâches et de voyages, réponses du médecin. Vous activez ou désactivez chacun d'eux dans Notifications.
- Sécurité et prévention des abus : protéger les comptes, limiter les tentatives et analyser les pannes (intérêt légitime, art. 7, IX).
- Améliorer l'application grâce à des statistiques d'utilisation (intérêt légitime).
- Respecter les obligations légales le cas échéant (art. 7, II).
Nous ne vendons pas vos données, n'affichons pas de publicité et n'utilisons pas vos données à des fins publicitaires.
4. Avec qui nous les partageons
Uniquement avec ceux qui sont nécessaires au fonctionnement de l'application, et seulement à cette fin :
- Amazon Web Services (AWS) : hébergement, base de données et stockage des fichiers (États-Unis).
- Twilio SendGrid : envoi des e-mails (États-Unis).
- Apple (APNs) et Google (Firebase Cloud Messaging) : acheminement des notifications sur le téléphone ; ils reçoivent le contenu de la notification.
- PostHog : statistiques d'utilisation du site et de l'application (États-Unis).
- Google et Apple : si vous choisissez de vous connecter avec ces comptes.
- Les personnes de votre foyer : celles que vous invitez voient les données du foyer partagé ; les documents marqués comme privés ne sont visibles que par les personnes que vous choisissez.
- Votre médecin, si vous le souhaitez : lorsque vous créez le lien de 24 heures d'un rendez-vous, toute personne disposant du lien voit uniquement les questions de ce rendez-vous (sans nom du patient ni autre donnée) et peut y répondre.
- Les autorités : lorsque la loi ou une décision de justice l'exige.
5. Transferts internationaux
Nos serveurs et certains prestataires se trouvent aux États-Unis. Les transferts ont lieu pour fournir le service souscrit, avec des prestataires qui appliquent des garanties de protection des données compatibles avec la LGPD (art. 33).
6. Durée de conservation
Tant que votre compte existe. Quand vous supprimez un élément, il disparaît immédiatement de l'application. Quand vous supprimez votre compte, nous effaçons les données sous 30 jours ; les sauvegardes automatiques, lorsqu'elles existent, sont détruites sous 35 jours. Nous pouvons conserver plus longtemps le strict nécessaire uniquement pour respecter une obligation légale.
7. Vos droits
Selon la LGPD (art. 18), vous pouvez : savoir si nous traitons vos données et y accéder ; corriger des données incomplètes ou inexactes ; demander l'anonymisation, le blocage ou la suppression ; demander la portabilité ; savoir avec qui nous les partageons ; retirer votre consentement ; et vous opposer à un traitement. Une grande partie se fait directement dans l'application (modifier et supprimer). Pour le reste, écrivez à support@hialf.com ; nous répondons sous 15 jours. Vous pouvez aussi saisir l'autorité brésilienne de protection des données (ANPD) ou l'autorité de votre pays (en France, la CNIL).
8. Comment supprimer votre compte
Dans l'application, allez dans Compte → Supprimer mon compte (sur le web à app.hialf.com et dans les applications iOS et Android). Vous pouvez aussi le demander par e-mail à support@hialf.com, depuis l'adresse de votre compte.
La suppression efface votre compte (nom, e-mail, mot de passe, préférences, appareils et sessions). Si vous êtes la seule personne avec un compte dans le foyer, le foyer et tout son contenu (membres, animaux, santé, documents, tâches, voyages, etc.) sont aussi effacés. Si d'autres personnes avec un compte partagent le foyer, il reste pour elles, et votre fiche de membre devient un membre sans compte, qu'elles peuvent modifier ou retirer.
9. Enfants
Hi, Alf! s'adresse aux personnes de 18 ans et plus. Les données d'enfants ne sont saisies que par un parent ou représentant légal pour prendre soin de la famille (vaccins, rendez-vous, routine), avec son consentement, et il peut les supprimer à tout moment.
10. Sécurité
Toutes les communications sont chiffrées (HTTPS). Les mots de passe sont conservés sous forme de hachage. Les fichiers sont stockés de manière privée et ne s'ouvrent que via des liens temporaires. L'accès aux systèmes est restreint. Aucun système n'est sûr à 100 % ; en cas d'incident pouvant vous exposer à un risque, nous vous en informerons, ainsi que l'ANPD.
11. Cookies et stockage sur l'appareil
L'application utilise un cookie de session, nécessaire pour rester connecté, et enregistre dans le navigateur ou l'appareil des préférences comme la langue et le foyer actif. Le site enregistre la langue choisie. Les deux utilisent PostHog pour des statistiques d'utilisation.
12. Modifications de cette politique
Si nous modifions un point important, nous vous préviendrons dans l'application ou par e-mail avant son entrée en vigueur. La date en haut indique la version actuelle.