Politique de confidentialité de WonderDays
WonderDays ne crée pas de compte utilisateur. Nous n’envoyons pas les anniversaires, dates commémoratives, noms ou photos à nos serveurs et ne traitons que les informations minimales nécessaires pour obtenir des informations publiques et produire des données agrégées.
Politique de base
Happy Hack Inc. (株式会社HappyHack), responsable du traitement des informations personnelles, sise 2F Shinjuku Entrepreneur Salon Building, 2-12-13 Shinjuku, Shinjuku-ku, Tokyo, Japon, représentée par son directeur représentatif Yoji Minabe, limite au strict nécessaire les informations utilisées pour fournir WonderDays. L’application ne comporte ni inscription ni connexion et nous n’enregistrons pas sur nos serveurs de profil identifiant directement l’utilisateur, tel que nom, adresse électronique ou numéro de téléphone. Nous ne vendons pas les données personnelles et ne les utilisons ni pour la publicité ni pour le suivi comportemental.
Informations conservées uniquement sur votre appareil
Les informations suivantes sont stockées uniquement sur votre appareil et ne sont pas envoyées à nos serveurs :
- Date, nom, heure de départ, icône et réglages de célébration des dates spéciales
- Votre date de naissance et celle des enfants
- Copies locales des éléments publics favoris, état de lecture des avis et réglages de notification
- Photos utilisées dans les cartes de dates spéciales
Les photos ne sont utilisées que pour créer des cartes sur votre appareil et ne sont pas téléchargées sur nos serveurs.
Informations envoyées à nos serveurs
Nous envoyons par HTTPS les informations suivantes uniquement lorsque cela est nécessaire pour afficher le contenu public, produire des agrégats anonymes, empêcher les répétitions abusives et vérifier l’authenticité de l’application :
- Toute communication : identifiant d’installation aléatoire créé sur l’appareil, nom et version de l’application
- Consultation d’informations publiques : code pays issu des réglages régionaux, fuseau horaire, langue d’affichage et, si nécessaire, identifiant d’élément public
- Action Féliciter : une voix et le code pays
- Action Favori : ajout ou retrait et identifiant d’élément public
- Opération d’écriture : informations d’intégrité provenant d’App Attest ou de Google Play Integrity
- Adresse IP source : reçue pour une limitation d’une minute, mais jamais conservée ni journalisée sous sa forme brute
Nous utilisons l’identifiant d’installation uniquement pour empêcher les doublons et répétitions abusives et vérifier l’intégrité. Nous ne le relions ni au nom, ni à l’adresse électronique, ni à un identifiant publicitaire ou propre à l’appareil, ni au modèle ou à la version du système. Le code pays provient des réglages régionaux et non d’une position GPS.
Objets du traitement
- Afficher le contenu public, les avis, le total des félicitations et les favoris
- Intégrer les actions Féliciter et Favori à des agrégats anonymes
- Empêcher les doublons, répétitions abusives et agrégations venant d’une application modifiée
- Enquêter sur les incidents et maintenir la sécurité et le fonctionnement du service
Informations non envoyées à nos serveurs
Nous n’envoyons pas au serveur les dates, noms ou heures de départ des dates spéciales; les dates de naissance; photos; contacts; contenus de calendrier ou de notification; position précise; identifiant publicitaire; IDFA; IMEI; identifiant propre à l’appareil; modèle; ni version du système. Nous n’utilisons aucun SDK de publicité, de suivi entre utilisateurs, d’analyse des pannes ou de l’utilisation.
Périodes de stockage et de conservation
- Identifiant d’installation brut : jamais conservé dans une base ou un journal; transformé en clés HMAC irréversibles propres à chaque finalité
- Clé HMAC anti-doublon dérivée de l’identifiant : 48 heures au maximum
- Clé HMAC de limitation dérivée de l’IP source : une minute au maximum en mémoire
- challenge à usage unique pour l’intégrité : cinq minutes au maximum
- Clé d’intégrité Android vérifiée : 24 heures au maximum
- Clé d’enregistrement iOS App Attest : pendant la durée nécessaire à la vérification de l’application authentique, sans lien avec l’identifiant d’installation ou d’élément public
- Agrégats par minute, compteurs totaux, contenu public et avis : conservés sans lien avec une personne ou un identifiant d’installation
Nous ne stockons pas les votes de félicitations brutes ou les opérations préférées comme par l'utilisateur ou par installation-ID des enregistrements de détails. Les valeurs agrégées ne sont pas stockées sous une forme qui permet de reconstituer l'historique de fonctionnement d'un utilisateur.
Caractéristiques du système d'exploitation, vérification de l'intégrité de l'application et fournisseurs de services
Nous utilisons Apple App Attest sur iOS et Google Play Integrity sur Android pour vérifier que les actions proviennent d’une application authentique. Le système et les services d’Apple ou Google produisent les informations de vérification, et nous traitons la partie nécessaire à la décision. Le traitement propre à chaque fournisseur est régi par sa politique de confidentialité.
Nous utilisons des fonctions du système pour sélectionner les photos, enregistrer les cartes, partager, exporter le calendrier et émettre des notifications locales. Si vous transmettez une information à la destination choisie ou à un calendrier synchronisé dans le cloud, la suite du traitement relève des réglages du système et de la politique du service. Nos serveurs ne reçoivent ni ces photos, ni les événements, ni le contenu des notifications.
Nous confions l’exploitation de nos serveurs à Microsoft Azure et utilisons Google Cloud pour vérifier l’intégrité de l’application Android. Conformément à la loi applicable, nous sélectionnons ces sous-traitants, exigeons des garanties appropriées par contrat ou autrement et contrôlons leur traitement. Ils ne traitent les informations que dans la mesure nécessaire pour fournir et sécuriser leurs services. Les traitements qu’Apple ou Google effectuent pour leurs propres finalités sont régis par les conditions et la politique de confidentialité du fournisseur concerné.
Comment supprimer les données
La fonction « Supprimer toutes les données » efface les dates spéciales et autres données de l’appareil et supprime l’identifiant d’installation. Selon les autorisations et l’état du calendrier, les événements exportés peuvent ne pas être supprimés automatiquement. Nos serveurs ne détiennent aucune date spéciale, photo, profil ou historique pouvant être retrouvé en désignant un utilisateur. Les clés HMAC temporaires sont supprimées à l’expiration des durées ci-dessus.
Données concernant les enfants
L’application ne s’adresse pas principalement aux enfants. Elle peut compter les jours écoulés depuis la naissance d’un enfant, mais sa date de naissance et son nom restent uniquement sur l’appareil et ne sont pas envoyés à nos serveurs. Lorsque la loi applicable l’exige, un mineur qui utilise directement l’application doit obtenir l’accord d’un parent, d’un tuteur ou d’un autre représentant légal. Le parent ou tuteur peut supprimer à tout moment les données de l’appareil.
Sécurité et divulgation à des tiers
Nous limitons les communications à HTTPS et utilisons des HMAC propres à chaque finalité, des durées de conservation courtes, des contrôles d’accès, des journaux réduits au minimum et d’autres mesures organisationnelles, humaines, physiques et techniques appropriées. Nous ne vendons pas de données personnelles. Sauf obligation légale ou sous-traitance nécessaire aux prestataires mentionnés dans la présente Politique, nous ne communiquons pas les données personnelles détenues à des tiers. En cas de fuite ou d’autre incident de sécurité, nous enquêtons, limitons les effets et informons les autorités et personnes concernées lorsque la loi applicable l’exige.
Droits juridiques
Selon la loi applicable, vous pouvez disposer de droits à l’information sur les finalités, à l’accès, au complément, à la rectification, à l’effacement, à la suspension ou suppression, à l’arrêt des communications à des tiers, à la limitation ou à l’opposition au traitement, à la portabilité, ainsi que du droit de saisir une autorité de contrôle. Adressez votre demande à wonderdays@happyhack.co.jp en indiquant la mesure souhaitée et uniquement les éléments minimaux nécessaires à sa vérification. Comme nous ne tenons ni comptes ni historiques individuels, nous ne disposons normalement d’aucune donnée serveur recherchable par rattachement au demandeur. Nous ne demanderons une preuve d’identité que dans la mesure nécessaire. Aucun frais ne sera facturé sauf autorisation légale et information préalable; nous répondrons dans le délai légal et n’exercerons aucune discrimination du fait de vos droits.
Bases juridiques et traitement international
Lorsque la loi exige une base juridique, la fourniture d’informations publiques repose sur l’exécution du service demandé; la prévention des doublons, la limitation des requêtes, la vérification d’intégrité et l’enquête sur les incidents reposent sur notre intérêt légitime à protéger le service. Lorsqu’un consentement est requis, le traitement reste dans sa portée. Si un prestataire opère hors de votre pays de résidence, l’information peut être traitée à l’étranger; nous appliquons alors les garanties exigées par la loi.
Contributions volontaires et Stripe
Lorsque l’application ouvre la page de soutien, elle n’ajoute pas à l’URL le nom, l’adresse e-mail, les données de carte, le montant de la contribution, l’identifiant d’installation, les anniversaires, l’identifiant d’un élément public ou d’autres données stockées sur l’appareil, et n’envoie pas ces informations à notre API. La page de soutien n’utilise ni JavaScript, ni cookies, ni analyse d’audience, ni l’API de WonderDays.
Après l’ouverture de la page de paiement Stripe dans le navigateur externe, Stripe collecte et traite, conformément à ses conditions et à sa politique de confidentialité, le nom, l’adresse e-mail, le moyen de paiement, le montant de la contribution, l’adresse IP et les autres informations nécessaires pour effectuer le paiement, prévenir la fraude, envoyer le reçu par e-mail et respecter la loi.
Pour confirmer les contributions, tenir la comptabilité, traiter les demandes relatives aux paiements, lutter contre la fraude et respecter la loi, nous pouvons consulter dans Stripe Dashboard le montant, la date et l'heure, le statut, l'adresse électronique utilisée pour l'envoi du reçu et les autres informations de paiement fournies par Stripe. Nous ne les associons pas à l'identifiant d'installation, aux anniversaires, aux identifiants d'éléments publics ou à d'autres données de l'application, et ne les copions pas séparément au-delà de la durée exigée par Stripe, la comptabilité ou la loi.
Modifications apportées à la présente politique
Si nous modifions sensiblement les informations traitées ou leurs finalités, nous annoncerons le changement et sa date d’effet dans l’application ou sur une page publique avec un préavis raisonnable, et ne l’appliquerons qu’aux traitements effectués à compter de cette date. Une nouvelle finalité ou un autre traitement exigeant un consentement ne s’appliquera qu’après son obtention. Les corrections rédactionnelles mineures peuvent prendre effet dès leur publication.
Coordonnées
Pour toute question ou réclamation relative aux données, demande concernant des données personnelles détenues ou demande de correction, retrait ou suspension d’une information publique, contactez le service vie privée de Happy Hack Inc. à wonderdays@happyhack.co.jp. Nous examinerons la demande et répondrons dans un délai raisonnable conformément à la loi applicable.