Politique de confidentialité

Dernière mise à jour : 11 juin 2026

En résumé : KefiKids ne vend, ne loue et ne partage aucune donnée personnelle. Aucune publicité, aucun cookie de pistage, aucun outil d'analyse tiers. Seules les données strictement nécessaires au fonctionnement du service sont stockées, et vous pouvez demander leur suppression à tout moment par un simple e-mail.

Responsable de traitement

Anthony Aouate, éditeur de KefiKids, est le responsable de traitement au sens de l'article 4 du RGPD. Contact pour toute question relative aux données : tonyaouate@gmail.com.

Données collectées

1. À l'inscription (parent)

2. À la création d'un profil enfant (par le parent)

Aucune photo, aucune vidéo, aucun enregistrement de la voix de l'enfant, aucune géolocalisation. L'enfant n'a pas de compte e-mail.

3. Pendant l'usage (par enfant)

Pourquoi ces données ?

Base légale (RGPD) : consentement explicite du parent au moment de l'inscription, et intérêt légitime pour le suivi pédagogique des enfants placés sous sa responsabilité.

Enfants et consentement

KefiKids s'adresse aux enfants de 6 à 12 ans, mais l'inscription se fait exclusivement par un parent ou tuteur légal. Le parent fournit son adresse e-mail, crée les profils enfants et reste responsable de leur usage du service. Cette procédure répond aux exigences européennes du RGPD (article 8) et américaines de la loi COPPA concernant les enfants de moins de 13 ans.

Hébergement et localisation des données

Les données sont stockées sur Cloudflare Workers KV, infrastructure distribuée de Cloudflare, Inc. Cloudflare est certifié RGPD et applique les clauses contractuelles types de la Commission européenne pour les transferts éventuels hors UE. Les données ne sont pas transférées vers d'autres prestataires.

Tiers techniques

Durée de conservation

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer ces droits, envoyez un e-mail à tonyaouate@gmail.com depuis l'adresse e-mail associée à votre compte parent. La demande sera traitée sous 7 jours maximum.

En cas de litige non résolu, vous pouvez introduire une réclamation auprès de la CNIL, autorité française de contrôle.

Sécurité

Les communications sont chiffrées en HTTPS (TLS 1.3). Le cookie de session est HttpOnly, Secure, et SameSite=Lax, et signé par HMAC SHA-256. Les codes PIN sont stockés dans le profil familial accessible uniquement via le cookie de session du parent. KefiKids est un projet personnel et bénévole : la sécurité est de niveau « famille » (limite les abus opportunistes), pas de niveau bancaire. Ne saisissez pas de mot de passe sensible ni de donnée critique.

Modifications

Cette politique peut être mise à jour pour refléter des changements techniques ou réglementaires. La date de dernière mise à jour figure en haut de cette page. Les changements significatifs vous seront notifiés par e-mail.