This website requires JavaScript.
Logo Kidizz
Politique de confidentialité
Application FAMILIZZ
Cette politique décrit les traitements réalisés au moyen de FAMILIZZ. Elle complète, sans la remplacer, l'information que chaque établissement responsable du traitement doit fournir aux personnes concernées.
1. Objet et portée de la politique
La présente politique de confidentialité a pour objet d'informer les utilisateurs de FAMILIZZ des modalités de collecte, d'utilisation, de conservation, de transmission et de protection des données à caractère personnel traitées au moyen de la solution, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés ».

Elle s'applique notamment aux traitements concernant :
  • les personnes accueillies par les établissements utilisateurs ;
  • leurs représentants légaux, parents, proches, aidants ou autres personnes autorisées ;
  • les professionnels et intervenants des établissements ;
  • les administrateurs des établissements ;
  • toute personne disposant d'un compte utilisateur sur la plateforme.

Dans la présente politique, l'expression « personne accueillie » désigne toute personne bénéficiant des services d'un établissement utilisateur, notamment un enfant, un adulte, une personne âgée ou une personne en situation de handicap. L'expression « représentant » désigne, selon la situation, un représentant légal, un parent, un proche, un aidant ou toute personne autorisée par l'établissement.

La présente politique décrit les conditions dans lesquelles LINKIZZ traite des données pour le compte des établissements. Chaque établissement demeure responsable de fournir les informations complémentaires exigées par les articles 13 et 14 du RGPD, notamment son identité, ses coordonnées, les bases juridiques retenues, les durées applicables et les modalités d'exercice des droits.
2. Présentation de l'application
FAMILIZZ est une solution logicielle éditée par LINKIZZ SAS et destinée aux établissements d'accueil et d'accompagnement à la personne.

InformationDétail
Forme juridiqueSociété par actions simplifiée (SAS)
Siège social200 rue de la Croix Nivert - 75015 Paris - France
ImmatriculationRCS n° 807 924 451
TVA intracommunautaireFR27807924451
Téléphone+33 (0)6 66 66 59 17
Délégué à la protection des donnéeslegal@kidizz.com

LINKIZZ SAS assure le développement, l'exploitation, la maintenance et le support technique de la solution FAMILIZZ.

La plateforme permet notamment :
  • la communication entre les établissements, les personnes accueillies et leurs représentants ;
  • la diffusion d'actualités, de publications et d'événements ;
  • la transmission d'informations relatives à la vie quotidienne ou à l'accompagnement des personnes accueillies ;
  • la gestion sécurisée des échanges entre les utilisateurs habilités ;

FAMILIZZ est accessible depuis une application mobile ainsi qu'une interface web sécurisée.
3. Rôles et responsabilités
3.1 Les établissements utilisateurs
Pour les traitements réalisés dans le cadre de l'accueil, de l'accompagnement, de la communication et de la gestion des personnes accueillies, chaque établissement utilisateur agit en qualité de responsable du traitement au sens de l'article 4 du RGPD. L'établissement détermine notamment les finalités poursuivies, les catégories de personnes concernées, les données nécessaires, les bases juridiques applicables, les habilitations et les durées de conservation, dans le respect de la réglementation qui lui est applicable.

3.2 LINKIZZ SAS
Dans le cadre de FAMILIZZ, LINKIZZ SAS agit en qualité de sous-traitant au sens de l'article 28 du RGPD. LINKIZZ traite les données :
  • uniquement pour le compte des établissements utilisateurs ;
  • conformément aux instructions documentées du responsable du traitement ;
  • dans le respect des obligations contractuelles et réglementaires applicables ;
  • sans réutilisation à des fins commerciales, publicitaires ou de profilage.
4. Catégories de données traitées
Les catégories effectivement traitées dépendent du public accueilli, des modules souscrits, du paramétrage de l'établissement et des informations que celui-ci décide de renseigner. Toutes les catégories ci-dessous ne sont donc pas nécessairement collectées dans chaque établissement.

4.1 Données des représentants, proches et utilisateurs autorisés
  • nom et prénom ;
  • adresse électronique ;
  • numéro de téléphone ;
  • lien ou qualité à l'égard de la personne accueillie ;
  • informations relatives aux habilitations ;

4.2 Données des professionnels
  • identité ;
  • coordonnées professionnelles ;
  • fonction, rôle et habilitations ;
  • établissement, service, groupe ou unité de rattachement ;

4.3 Données concernant les personnes accueillies
  • identité, date de naissance et informations administratives nécessaires ;
  • établissement, service, groupe, section ou unité de rattachement ;
  • présences, absences, horaires d'arrivée et de départ ;
  • informations relatives aux repas, au sommeil, aux activités, aux changes ou à d'autres éléments du suivi quotidien, lorsque ces informations sont pertinentes ;
  • observations quotidiennes, mots du matin et transmissions ;
  • photographies et vidéos lorsque leur traitement est autorisé par l'établissement.

Selon les fonctionnalités utilisées et les informations renseignées, les traitements peuvent également comprendre des données de santé ou d'autres données sensibles, notamment :
  • allergies, états de santé signalés ;
  • traitements, soins en cours, ordonnances ou documents associés ;
  • situations de handicap et besoins d'accompagnement particuliers ;
  • incidents, accidents, observations médicales ou paramédicales ;

4.4 Données techniques
  • adresse IP, identifiants de session et journaux techniques ;
  • type de terminal, version de l'application ;
5. Finalités des traitements et bases juridiques
Les traitements sont réalisés pour le compte des établissements utilisateurs. Chaque établissement détermine la base juridique applicable en fonction de son statut, de ses missions, de la relation avec les personnes concernées et de la réglementation sectorielle applicable.

Lorsqu'une donnée de santé ou une autre donnée relevant de l'article 9 du RGPD est traitée, l'établissement doit identifier à la fois une base juridique au titre de l'article 6 du RGPD et une condition autorisant le traitement au titre de l'article 9.

FinalitéCatégories de donnéesBase juridique / condition
Création et gestion des comptesIdentité, coordonnées, rôle, habilitations et données de connexionBase déterminée par l'établissement : exécution d'un contrat, obligation légale, mission d'intérêt public ou intérêt légitime, selon le contexte.
Gestion de l'accueil et de l'accompagnementDonnées administratives et informations relatives à la personne accueillieBase déterminée par l'établissement selon son statut et ses obligations.
Transmissions et suivi quotidienRepas, sommeil, activités, changes, observations, mots du matin et informations utiles à l'accompagnementBase déterminée par l'établissement. Pour les données sensibles : condition de l'article 9 applicable, notamment consentement explicite.
Communication sécuriséeMessages, notifications, publications et événementsBase déterminée par l'établissement selon le service rendu et la relation avec l'utilisateur.
Photographies et vidéos dans l'espace authentifiéMédias et informations associéesConsentement; autorisation relative au droit à l'image lorsque celle-ci est requise.
Fonctionnement, sécurité et administration techniqueJournaux, identifiants de session, données du terminal et opérations techniquesIntérêt légitime
Assistance et supportDonnées strictement nécessaires au traitement de la demandeIntérêt légitime
6. Traitements concernant les personnes accueillies
FAMILIZZ est conçu pour permettre aux établissements d'assurer le suivi quotidien ou l'accompagnement des personnes accueillies et de faciliter la communication avec leurs représentants et les professionnels habilités.

Les informations relatives aux repas, au sommeil, aux changes ou aux mots du matin ne sont traitées que lorsqu'elles sont pertinentes au regard du public accueilli et des fonctionnalités utilisées par l'établissement.

Les photographies et vidéos sont accessibles exclusivement dans un espace authentifié aux utilisateurs autorisés par l'établissement. LINKIZZ ne publie pas ces contenus sur des espaces publics, des réseaux sociaux ou des supports promotionnels et ne les utilise pas pour ses propres besoins.

L'établissement demeure responsable de la base juridique du traitement des médias et, lorsque cela est requis, de la collecte et de la gestion des autorisations relatives au droit à l'image.

LINKIZZ ne réalise aucun traitement ayant pour objet :
  • le profilage des personnes concernées à des fins commerciales ;
  • la prise de décision automatisée produisant des effets juridiques ou similaires ;
  • la vente ou la diffusion commerciale des données ;
  • l'utilisation des données à des fins publicitaires ;
7. Destinataires des données
Les données sont accessibles uniquement aux personnes habilitées, dans la limite de leurs attributions et du besoin d'en connaître.

Peuvent notamment accéder aux données :
  • les personnes accueillies disposant d'un compte autorisé, lorsqu'elles sont en capacité d'utiliser le service ;
  • les représentants, proches ou personnes autorisées disposant d'un compte ;
  • les professionnels habilités selon leur fonction ;
  • les administrateurs de l'établissement ;
  • les personnels habilités de LINKIZZ lorsqu'une intervention de maintenance, d'assistance ou de sécurité le nécessite ;

Chaque utilisateur dispose d'un compte personnel et d'autorisations adaptées à son rôle. LINKIZZ applique un principe de moindre privilège afin que chaque utilisateur n'accède qu'aux données nécessaires à l'exercice de ses missions.
8. Sous-traitants ultérieurs
Afin d'assurer le fonctionnement de la plateforme, LINKIZZ fait appel aux prestataires suivants :

PrestataireMissionLocalisationEncadrement
Amazon Web Services (AWS)Hébergement des infrastructures, bases de données, fichiers et sauvegardes ; envoi de courriels, notificationsUnion européenne : FranceDécision d'adéquation, Data Privacy Framework. Clauses contractuelles types
Datadog (GCP)Centralisation, hébergement et services de supervision des journaux techniques nécessaires à la sécurité et au diagnostic.Union européenne : Allemagne.Décision d'adéquation, Data Privacy Framework. Clauses contractuelles types

Les équipes de LINKIZZ intervenant sur l'exploitation de la plateforme sont situées en France.
9. Hébergement, localisation
Les bases de données, fichiers et sauvegardes principales de FAMILIZZ sont hébergés sur des infrastructures AWS situées dans l'Union européenne, en France.

Les journaux techniques traités au moyen de Datadog sont hébergés en Allemagne.

Ces hébergeurs (AWS, GCP) sont certifiés Hébergeur de Données de Santé (HDS).

Les données sont protégées au moyen de mesures techniques et organisationnelles comprenant notamment :
  • le chiffrement des communications entre les utilisateurs et la plateforme ;
  • le chiffrement des données stockées ;
  • le hachage des mots de passe ;
  • le contrôle des accès et la gestion des habilitations ;
  • l'authentification des utilisateurs ;
  • la journalisation des accès et opérations techniques ;
  • des sauvegardes régulières ;
  • la surveillance de la sécurité des infrastructures ;
10. Durées de conservation
Catégorie de donnéesDurée de conservationSauvegarde
Comptes utilisateursJusqu'à la suppression du compte par un utilisateur habilité ou, à défaut, 30 jours après la fin du contrat conclu avec le responsable du traitement.Sauvegarde quotidienne avec rétention glissante de 30 jours.
Publications, actualités, messages, événements et cartes postales, hors médias3 ans à compter de la dernière mise à jour. Suppression possible par un utilisateur habilité. Suppression au plus tard 30 jours après la fin du contrat.Sauvegarde quotidienne avec rétention glissante de 30 jours.
Photographies, vidéos et documentsPendant la durée de conservation du contenu auquel ils sont associés, sous réserve d'une suppression anticipée demandée par le responsable du traitement.Présence possible pendant 30 jours maximum dans les sauvegardes glissantes.
Transmissions quotidiennes, pointages et mots du matin5 ans à compter de leur date de création, sauf durée différente définie par le responsable du traitement.Sauvegarde quotidienne avec rétention glissante de 30 jours.
Journaux techniques12 mois maximum selon la catégorie du journal.Aucune sauvegarde dédiée.
11. Sécurité des données
LINKIZZ met en œuvre des mesures techniques et organisationnelles destinées à assurer un niveau de sécurité adapté aux risques présentés par les traitements de données personnelles.

Ces mesures comprennent notamment :
  • l'authentification individuelle des utilisateurs ;
  • la gestion des habilitations selon les fonctions exercées ;
  • le chiffrement des communications au moyen du protocole HTTPS/TLS ;
  • le chiffrement des données stockées selon les capacités des services utilisés ;
  • la journalisation des accès et des opérations techniques ;
  • la réalisation de sauvegardes régulières ;
  • la surveillance des infrastructures et des services ;
  • la mise à jour régulière des composants logiciels et des systèmes ;
  • la limitation des accès aux seules personnes habilitées ;

Les mesures de sécurité sont régulièrement réévaluées afin de tenir compte de l'évolution des risques, des technologies et des exigences réglementaires.
12. Cookies, stockage local
12.1 Principes
L'interface web et l'application mobile utilisent uniquement les mécanismes techniques nécessaires à l'authentification, à la sécurité, au maintien de la session et à la fourniture des fonctionnalités demandées.

MécanismeFinalitéDurée
Cookie Web de sessionMaintien de la session utilisateur, authentification et sécurisation des échanges.Durée de la session ou durée strictement nécessaire à l'authentification.
Stockage local dans l'application MobileConservation des paramètres techniques nécessaires au fonctionnement de la session utilisateur et à la sécurité des échangesJusqu'à la suppression de l'application, la déconnexion ou l'expiration technique de la donnée.


12.2 Absence de traceurs publicitaires
La solution n'utilise pas :
  • de cookies publicitaires ;
  • de traceurs de profilage commercial ;
  • de cookies de réseaux sociaux ;
  • de technologies de suivi comportemental ;
  • de traceurs de mesure d'audience non anonymisés.
13. Exercice des droits
Conformément au RGPD, toute personne concernée dispose, selon les conditions prévues par la réglementation, des droits suivants :
  • droit d'accès aux données personnelles ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l'effacement lorsque les conditions légales sont réunies ;
  • droit à la limitation du traitement ;
  • droit d'opposition lorsque celui-ci est applicable ;
  • droit à la portabilité lorsque les conditions prévues par le RGPD sont remplies ;
  • droit de retirer son consentement à tout moment lorsqu'un traitement repose sur celui-ci, sans remettre en cause la licéité des traitements antérieurs.

Les demandes relatives aux données traitées au moyen de FAMILIZZ doivent être adressées en priorité à l'établissement responsable du traitement auprès duquel la personne est accueillie, inscrite ou accompagnée.

Lorsqu'une demande concernant un traitement réalisé pour le compte d'un établissement est adressée directement à LINKIZZ, LINKIZZ la transmet à l'établissement concerné et l'assiste dans son traitement conformément à ses obligations de sous-traitant.

Le délégué à la protection des données de LINKIZZ peut être contacté :
  • par courriel : legal@kidizz.com ;
  • par courrier : DPO de LINKIZZ SAS, 200 rue de la Croix Nivert, 75015 Paris, France.

Une preuve d'identité peut être demandée lorsque cela est nécessaire pour éviter qu'une donnée soit communiquée à une personne non autorisée.

Toute personne concernée peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), notamment depuis le site cnil.fr ou par courrier à l'adresse publiée par la CNIL.
14. Modification de la présente politique
La présente politique peut être modifiée afin de tenir compte :
  • des évolutions réglementaires ;
  • des évolutions fonctionnelles de FAMILIZZ ;
  • des évolutions techniques ou organisationnelles mises en œuvre par LINKIZZ ;
  • des modifications affectant les sous-traitants ultérieurs ou les modalités d'hébergement.