Confidentialité
Politique de confidentialité — Timistories
Date d’effet : Version 1.0 — en vigueur le 10 juin 2026 Version : 1.0
Cette politique explique, en langage clair, quelles données personnelles nous collectons quand vous utilisez Timistories, pourquoi nous les collectons, avec qui nous les partageons, et comment vous pouvez exercer vos droits. Elle est destinée à un parent qui n’a pas étudié le droit.
1. Qui est responsable de vos données
Le service Timistories (l’application mobile, le site timistories.com, l’API) est édité par :
ILAD DIGITAL AGENCY - FZCO
IFZA Business Park, Premises 56908-001, Building A1
Dubai Digital Park, Dubai Silicon Oasis
Dubai, Émirats arabes unis
Numéro de licence IFZA : 56908
Email de contact (vie privée) : privacy@timistories.com
Email de contact (questions générales) : support@timistories.com
ILAD DIGITAL AGENCY - FZCO est le responsable de traitement au sens du Règlement général sur la protection des données (RGPD) — c’est-à-dire l’entité qui décide pourquoi et comment vos données sont utilisées.
Dans cette politique, « nous », « notre », « Timistories » désignent ILAD DIGITAL AGENCY - FZCO. « Vous » désigne le parent ou tuteur légal qui crée le compte.
2. Représentant dans l’Union européenne
Timistories est édité depuis les Émirats arabes unis. Le RGPD (article 27) prévoit qu’une entreprise hors UE qui traite régulièrement des données de résidents européens désigne un représentant dans l’UE auquel les utilisateurs et les autorités de protection des données peuvent s’adresser.
Au moment de la publication initiale de cette politique, ce représentant n’a pas encore été désigné. Nous nous engageons à désigner un représentant UE (via un prestataire spécialisé tel qu’EDPO ou Prighter) dans les soixante (60) jours suivant le lancement public de Timistories et à mettre cette politique à jour avec ses coordonnées dès que la désignation est effective. En attendant, vous pouvez exercer vos droits directement auprès de privacy@timistories.com.
3. Quelles données nous collectons
Voici la liste complète des catégories de données que Timistories collecte dans cette version.
| # | Catégorie | Exemples concrets | Origine |
|---|---|---|---|
| 1 | Adresse e-mail | Adresse utilisée pour créer le compte parent | Saisie par vous |
| 2 | Prénom de l’enfant | Prénom de l’enfant pour personnaliser les histoires | Saisie par vous |
| 3 | Autres contenus utilisateur | Date de naissance de l’enfant, valeurs familiales, sujets à aborder ou à éviter, prompts d’histoire, personnages et lieux que vous créez | Saisie par vous |
| 4 | Informations de paiement | Identifiants transactionnels Stripe / RevenueCat / Apple / Google. Nous ne stockons jamais votre numéro de carte : il est traité directement par Stripe ou par l’App Store. | Transmis par le prestataire de paiement |
| 5 | Données de plantage | Rapports d’erreur techniques (Sentry) | Générées automatiquement |
| 6 | Données de performance | Mesures de performance technique (Sentry) | Générées automatiquement |
| 7 | Interactions produit | Statistiques anonymisées de parcours dans l’application (PostHog) — pseudonymes, jamais liées à votre identité | Générées automatiquement |
Aucun enregistrement vocal dans cette version. Enregistrer la voix d’un parent pour que les histoires soient ensuite lues avec cette voix est une fonctionnalité future prévue (Pro) qui n’est pas encore disponible. Dans cette version, nous ne collectons aucun échantillon vocal et ne créons aucun modèle vocal ; la narration audio utilise des voix de synthèse standard (voir section 7). Si nous lançons un jour la fonction voix, nous mettrons d’abord cette politique à jour, ajouterons une ligne « Données audio » à la liste ci-dessus et vous demanderons votre consentement explicite avant tout enregistrement — voir section 6.
Nous ne collectons pas : votre numéro de carte, votre numéro de téléphone (sauf si vous l’écrivez vous-même dans un message au support), votre localisation GPS, vos contacts, votre historique de navigation web, votre identifiant publicitaire (IDFA / GAID).
4. Pourquoi nous collectons ces données et sur quelle base légale
Le RGPD impose de justifier chaque traitement par une base légale (article 6). Voici notre cartographie :
| Catégorie de données | Finalité | Base légale (RGPD art. 6) |
|---|---|---|
| E-mail, prénom enfant, contenus utilisateur | Faire fonctionner le service : créer votre compte, générer des histoires personnalisées, vous envoyer les e-mails essentiels (vérification, réinitialisation, notifications de facturation) | Exécution du contrat (art. 6(1)(b)) |
| Enregistrement vocal (fonctionnalité future prévue — inactive dans cette version) | Permettrait à votre enfant d’écouter les histoires lues avec votre voix, si nous la lançons | Le consentement explicite (art. 6(1)(a) + art. 9(2)(a)) sera requis avant tout enregistrement — voir section 6 |
| Informations de paiement | Encaisser un abonnement ou un pack de crédits, prévenir la fraude | Exécution du contrat + obligation légale |
| Données de plantage et de performance | Diagnostiquer les bugs, mesurer la stabilité de l’application | Intérêt légitime (art. 6(1)(f)) — diagnostic technique limité, pseudonymisé |
| Interactions produit (PostHog) | Comprendre quels parcours fonctionnent et améliorer l’expérience | Intérêt légitime (art. 6(1)(f)) — données pseudonymes, pas de profilage publicitaire |
Vous pouvez vous opposer à un traitement fondé sur l’intérêt légitime (point 8 : Vos droits).
5. Données concernant les enfants
Timistories est une application opérée par un parent pour générer des histoires destinées à un enfant. L’enfant lui-même ne crée pas de compte, ne saisit pas de texte, ne paie pas. C’est vous, parent ou tuteur légal, qui :
- Créez le compte avec votre adresse e-mail.
- Indiquez le prénom et la date de naissance de votre enfant pour personnaliser les histoires.
- Pouvez (optionnellement) ajouter un avatar et des préférences narratives.
L’application n’est pas dirigée vers les enfants au sens de la loi américaine COPPA et n’est pas inscrite dans la catégorie « Kids » de l’App Store. Elle est conçue pour être utilisée par un adulte qui partage ensuite l’histoire générée avec son enfant.
Nous appliquons malgré cela les principes de protection des mineurs :
- Consentement parental vérifiable : la création de compte requiert que vous confirmiez avoir au moins 18 ans et être le parent ou le tuteur légal de l’enfant dont vous saisissez les données.
- Données minimales : nous ne collectons sur l’enfant que ce qui est strictement utile à la personnalisation de l’histoire (prénom, date de naissance approximative, préférences que vous choisissez de saisir).
- Pas de profil public, pas de partage social, pas de publicité ciblant l’enfant.
- Suppression sur demande : vous pouvez supprimer le profil enfant à tout moment ; voir section 10.
Si vous pensez que des données concernant un mineur ont été enregistrées sans le consentement du parent, écrivez à privacy@timistories.com ; nous supprimons sous 7 jours après vérification.
6. Voix clonées — données biométriques (RGPD art. 9) — fonctionnalité future prévue, inactive dans cette version
Cette fonctionnalité n’est pas disponible dans cette version de Timistories. Aujourd’hui, la narration des histoires utilise des voix de synthèse standard fournies via OpenAI (voir section 7). Nous n’enregistrons pas votre voix, ne créons aucun modèle vocal et ne collectons aucun échantillon audio.
Nous décrivons cette fonctionnalité ici pour que vous connaissiez, avant son lancement, les garanties que nous comptons mettre en place. Si nous lançons la narration avec la voix du parent (en tant que fonction Pro), vos échantillons vocaux serviraient à créer un modèle vocal numérique capable de reproduire votre voix sur de nouveaux textes. Un modèle vocal est une donnée à caractère personnel sensible au sens de l’article 9 du RGPD (catégorie « biométrique »). Avant que cette fonction ne devienne utilisable, nous nous engageons à :
- Mettre d’abord cette politique à jour et ajouter « Données audio » à la liste des données collectées en section 3.
- Recueillir un consentement explicite : avant le premier enregistrement, l’application afficherait un écran dédié expliquant ce qui va se passer et vous demanderait de cocher activement « J’accepte que ma voix soit utilisée pour créer un modèle vocal », consentement révocable à tout moment depuis les Paramètres → Voix.
- Définir la conservation et la suppression : les échantillons bruts et le modèle vocal ne seraient conservés que tant que votre compte existe et que vous n’avez pas supprimé la voix vous-même, dans un bucket privé chiffré au repos, et supprimés dans un délai maximal de 30 jours après la fermeture du compte.
- Limiter la réutilisation : le modèle ne servirait qu’à narrer les histoires de votre compte — jamais partagé avec quiconque, jamais utilisé pour entraîner un modèle d’IA généraliste.
Tant que nous n’avons pas publié cette mise à jour, rien de ce qui précède n’est actif et aucune donnée vocale n’est collectée. Toutes les fonctionnalités de Timistories fonctionnent aujourd’hui avec les voix de synthèse par défaut.
7. Sous-traitants et destinataires
Pour faire fonctionner Timistories, nous nous appuyons sur les prestataires (« sous-traitants » au sens du RGPD art. 28) listés ci-dessous. Chaque sous-traitant est lié par un Data Processing Agreement (DPA) intégrant les Clauses contractuelles types (CCT, Module 2 Responsable → Sous-traitant) lorsque les données sortent de l’EEE.
| Sous-traitant | Rôle | Données transmises | Région d’hébergement | DPA |
|---|---|---|---|---|
| Stripe Payments Europe Ltd. | Traitement des paiements (web, abonnements grand-fathers) | Identifiant client, montants, métadonnées de transaction | Irlande (UE) + États-Unis | https://stripe.com/legal/dpa |
| RevenueCat, Inc. | Reçus d’achat in-app iOS/Android, état d’abonnement | Identifiant utilisateur Timistories (UUID), identifiants de produit, événements de transaction | États-Unis | https://www.revenuecat.com/legal/dpa |
| Google LLC (Gemini API) | Génération principale du texte des histoires et génération des illustrations (toutes les offres) | Prompt de l’histoire (prénom enfant, valeurs, préférences narratives), prompt d’illustration | États-Unis + UE | https://cloud.google.com/terms/data-processing-addendum |
| OpenAI, L.L.C. | Narration audio par défaut pour toutes les offres (synthèse vocale, modèle gpt-4o-mini-tts). Transforme le texte de l’histoire en narration parlée que votre enfant écoute. | Texte de l’histoire à narrer — qui contient le prénom de l’enfant — et la voix/le style choisis | États-Unis | https://openai.com/policies/data-processing-addendum |
| Anthropic, PBC | Fournisseur de secours pour la génération de texte (modèle Claude) — configuré uniquement pour le basculement, inactif à la v1 ; ne reçoit aucune donnée utilisateur en fonctionnement normal | Prompt de l’histoire — uniquement si Gemini est indisponible et que le basculement est déclenché | États-Unis | https://www.anthropic.com/legal/commercial-terms (DPA en annexe) |
| ElevenLabs Inc. | Narration avec la voix du parent (fonctionnalité future prévue — inactive dans cette version ; ne reçoit aucune donnée aujourd’hui) | Aucune dans cette version. Si lancée : échantillons vocaux, modèle vocal, texte à narrer | États-Unis | https://elevenlabs.io/legal/dpa |
| Resend, Inc. | Envoi des e-mails transactionnels (vérification, réinitialisation, factures) | Adresse e-mail, contenu du message | États-Unis + UE | https://resend.com/legal/dpa |
| Functional Software, Inc. (Sentry) | Suivi des plantages et des erreurs techniques | Identifiant utilisateur pseudonymisé, traces d’erreur | États-Unis + UE | https://sentry.io/legal/dpa/ |
| PostHog, Inc. | Analytique produit — statistiques de parcours pseudonymes dans l’application | Identifiant pseudonyme, événements dans l’application (écrans consultés, étapes du parcours) ; aucun contenu d’histoire, aucune donnée enfant | Union européenne (EU Cloud, eu.i.posthog.com) | https://posthog.com/dpa |
| MongoDB, Inc. (Atlas) | Hébergement de la base de données principale | Toutes les données de compte non médias | UE (eu-west-1, Irlande) | https://www.mongodb.com/legal/dpa |
| Cloudflare, Inc. (R2) | Stockage des médias — audio de narration généré et images de couverture (stockage objet compatible S3) | Fichiers audio générés, fichiers image de couverture, identifiants d’objet | Union européenne (localisation UE de R2) | https://www.cloudflare.com/cloudflare-customer-dpa/ |
| Cloudflare, Inc. | CDN, protection anti-DDoS, routage e-mail | Métadonnées de requête, en-têtes | Réseau mondial (POP UE prioritaires) | https://www.cloudflare.com/cloudflare-customer-dpa/ |
| Amazon Web Services, Inc. | Hébergement de calcul UE — exécute l’API Timistories (ECS Fargate, eu-west-1). Traite les requêtes en transit ; aucun média ni base de données n’est stocké sur AWS (les médias sont sur Cloudflare R2, la base de données sur MongoDB Atlas). | Données de requête traitées de façon transitoire en mémoire | UE (eu-west-1, Irlande) | https://aws.amazon.com/agreement/ (DPA en annexe) |
| Apple Inc. | Distribution de l’application, traitement des achats In-App iOS | Identifiant transactionnel App Store | États-Unis | Sous Paid Apps Agreement |
| Google LLC (Play) | Distribution Android, traitement des achats In-App Android | Identifiant transactionnel Play | États-Unis | Sous Developer Distribution Agreement |
Nous mettons à jour cette liste lorsque nous changeons de prestataire. La date de dernière mise à jour figure en haut de cette page.
8. Transferts hors UE
Timistories est édité depuis les Émirats arabes unis (territoire ne bénéficiant pas, à ce jour, d’une décision d’adéquation de la Commission européenne). Plusieurs sous-traitants sont également basés aux États-Unis ou y maintiennent une réplication.
Pour encadrer ces transferts :
- Vers les Émirats : nous nous appuyons sur les Clauses contractuelles types (CCT) intégrées au contrat entre vous (utilisateur européen) et Timistories.
- Vers les États-Unis : les sous-traitants américains (Stripe US, RevenueCat, Google, OpenAI, Resend, Sentry, Apple, Google Play — auxquels s’ajoutent Anthropic et ElevenLabs, configurés mais inactifs) sont engagés via les CCT, et plusieurs sont certifiés sous le EU-US Data Privacy Framework lorsqu’applicable. Notre stockage des médias (Cloudflare R2), notre analytique produit (PostHog EU Cloud) et notre hébergement de calcul (AWS, eu-west-1) conservent ces données au sein de l’Union européenne.
- Vers le Royaume-Uni / la Suisse : DPA équivalents (UK Addendum / Swiss DPA).
Vous pouvez demander une copie des garanties contractuelles applicables en écrivant à privacy@timistories.com.
9. Vos droits
En tant qu’utilisateur, vous bénéficiez des droits suivants au titre du RGPD (articles 15 à 22) :
- Droit d’accès (art. 15) : obtenir la confirmation que nous traitons vos données et en recevoir une copie.
- Droit de rectification (art. 16) : faire corriger une donnée inexacte.
- Droit à l’effacement (art. 17, « droit à l’oubli ») : faire supprimer vos données — voir section 10.
- Droit à la limitation du traitement (art. 18).
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré (JSON).
- Droit d’opposition (art. 21) : vous opposer à un traitement fondé sur l’intérêt légitime.
- Droit de retirer votre consentement à tout moment (pour tout traitement fondé sur votre consentement).
- Droit de déposer une réclamation auprès d’une autorité de contrôle (par ex. la CNIL en France :
cnil.fr).
Pour exercer un de ces droits, écrivez à privacy@timistories.com depuis l’adresse associée à votre compte. Nous répondons sous un mois au plus, comme prévu par le RGPD.
Si vous résidez aux États-Unis : nous ne collectons pas sciemment de données auprès d’enfants de moins de 13 ans (l’application est opérée par un parent et n’est pas dirigée vers les enfants au sens de COPPA). Si vous êtes parent et pensez que votre enfant a fourni des données sans votre accord, contactez privacy@timistories.com.
10. Conservation et suppression de compte
Voici combien de temps nous conservons chaque catégorie de données :
| Catégorie | Durée de conservation |
|---|---|
| Compte parent (e-mail, mot de passe haché) | Tant que le compte est actif. Suppression : voir ci-dessous. |
| Profil enfant (prénom, DOB, préférences) | Idem compte parent |
| Histoires générées | Idem compte parent |
| Audio de narration généré + images de couverture (Cloudflare R2) | Idem compte parent ; supprimés sous 30 jours après suppression du compte |
| Données de paiement (transactions Stripe / RevenueCat) | 10 ans (obligation comptable) — sous forme d’identifiants transactionnels uniquement, sans donnée de carte |
| Logs de plantage Sentry | 90 jours, puis suppression automatique |
| Logs PostHog (interactions pseudonymes) | 12 mois |
| Audit log interne | 5 ans, anonymisé après suppression du compte (actorUserId: null) |
Suppression de compte :
- Depuis l’application : Paramètres → Compte → Supprimer mon compte.
- Une fenêtre de 30 jours de réflexion s’ouvre — pendant cette période, vous pouvez réactiver le compte d’un simple e-mail à
privacy@timistories.comou en vous reconnectant. - À l’expiration des 30 jours, une tâche planifiée nocturne (cron
gdpr_hard_purge) supprime définitivement : histoires, séries, épisodes, personnages, lieux, contexte familial, fichiers audio générés et illustrations dans Cloudflare R2, sessions, OTPs e-mail, liens partagés. La ligne dans le grand livre de crédits est conservée mais anonymisée (userId: null) pour respecter notre obligation comptable. - Le journal d’audit interne (
audit_log) conserve les actions associées sous une forme anonymisée pour des raisons de sécurité et de traçabilité légale. - Les sauvegardes de la base MongoDB Atlas peuvent contenir vos données pendant la durée de rétention des sauvegardes (30 jours) — c’est une caractéristique technique inhérente à toute solution de sauvegarde.
11. Sécurité
Nous mettons en œuvre les mesures suivantes :
- Chiffrement en transit : toutes les communications client ↔ serveur utilisent TLS 1.2+.
- Chiffrement au repos : la base de données et les fichiers médias stockés (Cloudflare R2) sont chiffrés (AES-256).
- Hachage des mots de passe avec Argon2id (pas de stockage en clair, pas de chiffrement réversible).
- Jetons d’authentification : JWT à courte durée de vie + jetons de rafraîchissement rotatifs ; chaque session peut être révoquée.
- Journal d’audit : toute action sensible (suppression, accès admin, paiement) est tracée.
- Rédaction des logs : Sentry et nos logs serveurs filtrent les données sensibles avant stockage (couche de redaction Pino).
- Bucket privé pour l’audio de narration généré ; les images de couverture sont servies en lecture seule via le CDN.
- Limitation de débit sur les routes sensibles (
/auth, génération d’histoires,/admin).
Aucun système n’est invulnérable ; nous nous engageons à notifier les utilisateurs concernés et la CNIL dans les 72 heures en cas de violation de données ayant un impact significatif (RGPD art. 33-34).
12. Cookies et traceurs
L’application mobile Timistories n’utilise pas de cookies au sens du droit européen (les cookies sont une notion liée aux navigateurs web). L’authentification utilise un jeton stocké dans expo-secure-store, l’enclave sécurisée du téléphone.
Le site marketing timistories.com est servi par Cloudflare Pages et n’embarque aucun pixel de tracking publicitaire, aucune balise Google Analytics, aucun outil d’attribution tiers au lancement v1. Si nous ajoutons un outil de mesure d’audience à l’avenir, nous mettrons à jour cette politique et solliciterons votre consentement préalable lorsque cela sera juridiquement requis.
13. Modifications de cette politique
Nous pouvons faire évoluer cette politique pour refléter de nouveaux sous-traitants, de nouvelles fonctionnalités, ou des évolutions légales. Lorsque les changements sont substantiels, nous vous prévenons par e-mail et/ou via une notification dans l’application au moins 30 jours avant leur entrée en vigueur. La version en vigueur est toujours disponible à https://timistories.com/privacy.
14. Contact
Pour toute question relative à vos données personnelles :
ILAD DIGITAL AGENCY - FZCO
IFZA Business Park, Premises 56908-001, Building A1
Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE
Vie privée : privacy@timistories.com
Support général : support@timistories.com
Questions juridiques : legal@timistories.com