Aller au contenu
Haario

Politique de confidentialité — Haario

\1

1. Qui nous sommes

Haario est une application destinée à aider les adolescents à exprimer ce qu'ils traversent et à faciliter le dialogue avec un adulte de confiance en cas de signal de mal-être. Haario n'a pas vocation à diagnostiquer, prévenir ou traiter un trouble médical ou psychologique. Elle vise à faciliter la parole d'un adolescent et à alerter un parent lorsqu'un signal de mal-être est détecté dans les échanges.

Responsable du traitement : M. Wajdi MRABTI, personne physique. Contact : contact@haarioai.fr Adresse postale : communiquée sur simple demande à l'adresse de contact ci-dessus.

Haario est actuellement exploitée par une personne physique. Lors de la création de la société qui reprendra l'exploitation du service, cette politique sera mise à jour et le changement de responsable du traitement notifié aux parents avant son entrée en vigueur.

Cette politique s'applique à tous les utilisateurs de l'application Haario, y compris les utilisateurs mineurs et leurs parents ou représentants légaux.

2. Données que nous collectons

Catégorie Exemples Finalité
Données de compte Prénom, âge déclaré, adresse e-mail du parent ou du représentant légal Créer et gérer le compte, permettre le lien parent-enfant
Données d'usage Fréquence d'utilisation, horodatage des sessions, interactions avec l'interface Améliorer le fonctionnement de l'application, diagnostiquer les problèmes techniques
Contenu des échanges avec l'agent conversationnel Messages écrits par l'adolescent, réponses générées Faire fonctionner la fonctionnalité principale de l'application (dialogue et orientation)
Données de santé mentale (catégorie sensible) Signaux de mal-être identifiés dans les échanges, éléments contextuels associés Repérer une situation de détresse et déclencher, si nécessaire, une alerte au parent
Données techniques Type d'appareil, système d'exploitation, identifiants techniques Sécurité, prévention de la fraude, compatibilité technique

Nous ne collectons pas de données au-delà de ce qui est nécessaire au fonctionnement décrit ci-dessus.

3. Point sensible n°1 — Traitement de données de santé mentale de mineurs

Dans le cadre de son fonctionnement, Haario peut traiter des informations relatives à l'état émotionnel ou psychologique d'un adolescent mineur, telles qu'elles ressortent des échanges avec l'agent conversationnel. Ces données relèvent de la catégorie des données de santé au sens de l'article 9 du RGPD, et bénéficient à ce titre d'une protection renforcée.

  • Ces données ne sont jamais utilisées à des fins commerciales, publicitaires, ou de profilage à d'autres fins que celle décrite dans cette politique.
  • Elles sont traitées avec un niveau de sécurité renforcé (chiffrement en transit, accès restreint).
  • Elles ne sont conservées que pour la durée strictement nécessaire (voir section 5).

Ce traitement fait l'objet d'un consentement spécifique, distinct de l'acceptation des conditions d'utilisation. Lors de la création du compte, le parent ou représentant légal se voit présenter deux cases à cocher séparées, portant chacune son propre texte :

  1. l'acceptation de la charte d'utilisation et de la présente politique de confidentialité ;
  2. l'autorisation d'analyser les échanges de l'adolescent avec l'agent conversationnel afin d'y repérer des signaux de mal-être, et de transmettre un extrait au parent le cas échéant.

Les deux cases doivent être cochées pour que le compte puisse être créé : l'analyse des échanges constitue la fonctionnalité principale du service et celui-ci ne peut pas être fourni sans elle. La date et l'heure de chaque consentement sont enregistrées.

4. Point sensible n°2 — Transmission d'extraits de conversation au parent en cas de détresse

Lorsque l'application identifie un signal de détresse dans les échanges d'un adolescent, un extrait pertinent de la conversation peut être transmis au parent ou représentant légal associé au compte, afin de lui permettre d'intervenir.

Ce fonctionnement est central à l'usage de l'application et fait l'objet d'une information donnée avant toute utilisation, au parent et à l'adolescent, adaptée à chacun :

  • le parent ou représentant légal reçoit, lors de la création du compte, une explication complète et précise de ce mécanisme : ce qui est analysé, ce qui déclenche une transmission, et ce qui lui est transmis ;
  • l'adolescent est informé, dans l'application elle-même, qu'un lien existe entre son usage de Haario et l'attention de ses parents à son bien-être — formulé sans détailler le fonctionnement technique de l'analyse ni les conditions précises de déclenchement d'une transmission, afin de préserver la liberté de parole qui est au cœur du service ;
  • aucun contenu de l'application n'affirme à l'adolescent que ses échanges ne sont ni lus ni analysés : l'information donnée à l'adolescent et celle donnée au parent restent cohérentes entre elles, même si leur niveau de détail diffère ;
  • seuls les extraits pertinents au signal détecté sont transmis, non l'intégralité de l'historique ;
  • ce mécanisme ne constitue ni une surveillance continue ni un accès permanent du parent aux échanges.

5. Durée de conservation

Catégorie de données Durée
Données de compte Durée de vie du compte + 30 jours après suppression
Contenu des échanges — aucune alerte émise Durée de vie du compte + 30 jours après suppression
Contenu des échanges — une alerte a été émise sur la conversation 6 mois à compter de l'émission de l'alerte, même si le compte est supprimé avant ce délai
Données de santé mentale / signaux de détresse 6 mois à compter de la détection du signal
Extraits transmis aux parents 6 mois à compter de la transmission
Données techniques 13 mois

À l'expiration de ces durées, les données sont supprimées ou anonymisées de façon irréversible.

Le délai de 6 mois appliqué aux conversations ayant donné lieu à une alerte est plus long que le délai standard : il permet au parent et, le cas échéant, à un professionnel sollicité par la famille, de disposer du contexte de l'alerte pendant une durée raisonnable après son émission.

Ces durées figurent à l'identique dans la déclaration de sécurité des données publiée sur Google Play.

6. Avec qui nous partageons les données

Nous ne vendons aucune donnée. Certaines données sont partagées avec des prestataires techniques, dans la stricte mesure nécessaire au fonctionnement de l'application :

  • OpenAI — traite le contenu des échanges pour générer les réponses de l'agent conversationnel. OpenAI agit en tant que sous-traitant et n'utilise pas ces données pour entraîner ses propres modèles dans le cadre de son offre API (à vérifier et confirmer selon l'accord contractuel en vigueur avec OpenAI au moment de la publication).
  • Google Firebase — héberge l'infrastructure technique (authentification, base de données, notifications).

Transfert hors Union européenne. Le contenu des échanges traité par OpenAI fait l'objet d'un transfert vers les États-Unis. Ce transfert est encadré par des clauses contractuelles types adoptées par la Commission européenne, qui garantissent un niveau de protection des données équivalent à celui applicable au sein de l'Union européenne.

Aucune autre entité tierce n'a accès aux données, sauf obligation légale (réquisition judiciaire, par exemple).

Établissements scolaires. Aucune donnée n'est transmise à un établissement scolaire à ce jour. Si un tel partage venait à être mis en place, cette politique serait mise à jour avant son activation pour décrire les données concernées et les destinataires, et un consentement spécifique serait recueilli auprès du parent ou représentant légal.

Signalement aux autorités. L'application oriente vers le 3114 (numéro national de prévention du suicide) à titre de conseil : cette orientation ne s'accompagne d'aucune transmission de données et ne constitue pas un signalement. Un mécanisme de signalement automatique aux autorités compétentes est prévu dans l'architecture technique de l'application, mais n'est pas activé à ce jour. S'il venait à être activé, cette politique serait mise à jour avant son activation pour décrire précisément : les situations qui déclenchent un signalement, les données transmises, l'autorité destinataire, et les droits de recours du parent et de l'adolescent.

7. Base légale du traitement

  • Consentement (1) du parent ou représentant légal pour la création du compte du mineur et l'acceptation des conditions d'utilisation.
  • Consentement explicite (2), recueilli par une case distincte, du parent ou représentant légal pour l'analyse des conversations et le traitement des données de santé mentale qui en résulte, au sens de l'article 9.2.a du RGPD.
  • Intérêt légitime pour les données techniques strictement nécessaires à la sécurité et au bon fonctionnement du service.

L'application est accessible à partir de 11 ans. L'âge du consentement numérique étant fixé à 15 ans en France, le consentement du parent ou représentant légal est requis pour l'ensemble des utilisateurs mineurs de moins de 15 ans, et il est en pratique demandé pour tous les comptes.

Le retrait du consentement à l'analyse des échanges entraîne l'impossibilité de fournir le service : il s'exerce par la suppression du compte, selon les modalités décrites sur la page dédiée.

8. Droits des utilisateurs

Le parent ou représentant légal, ainsi que l'adolescent lorsqu'il est en âge de l'exercer lui-même, dispose des droits suivants :

  • Droit d'accès : obtenir une copie des données détenues.
  • Droit de rectification : corriger des données inexactes.
  • Droit à l'effacement : demander la suppression du compte et des données associées (voir la page dédiée à la suppression de compte).
  • Droit à la portabilité : recevoir les données dans un format structuré.
  • Droit d'opposition et de limitation du traitement.
  • Droit de retirer le consentement à tout moment, sans affecter la licéité du traitement antérieur.

Ces droits s'exercent en écrivant à contact@haarioai.fr. Une réponse est apportée dans un délai maximum d'un mois. En cas de désaccord, une réclamation peut être introduite auprès de l'autorité de contrôle compétente (la CNIL en France).

9. Sécurité et hébergement

Les données sont chiffrées en transit. L'accès aux données sensibles est restreint aux personnes et systèmes strictement nécessaires au fonctionnement décrit dans cette politique.

Les données sont hébergées au sein de l'Union européenne : l'infrastructure Firebase utilisée est située dans la région europe-west1 (Belgique), et le serveur applicatif est situé en France. Seul le contenu transmis à OpenAI pour la génération des réponses de l'agent conversationnel fait l'objet d'un traitement hors de l'Union européenne (voir section 6).

10. Modifications de cette politique

Cette politique peut être mise à jour. Toute modification substantielle (notamment concernant le traitement des données sensibles ou leur partage) sera notifiée aux parents avant son entrée en vigueur.

11. Contact

Pour toute question relative à cette politique ou à l'exercice de vos droits : contact@haarioai.fr