Politique de confidentialité de bluon.day
Dernière mise à jour : 19 juillet 2026
La présente politique décrit le traitement des données personnelles lié à l'utilisation de bluon.day, l'agenda partagé de la famille avec suggestions IA, disponible comme application web et comme application Android. Elle est établie au sens du Règlement (UE) 2016/679 (« RGPD ») et concerne exclusivement cette Application. Elle s'adresse aussi bien aux Utilisateurs inscrits qu'aux autres personnes dont les données peuvent figurer dans un agenda (personnes aidées, membres invités, personnes mentionnées dans les tâches) : à ces dernières est également consacrée l'Information destinée aux personnes aidées, aux proches et aux membres invités.
Responsable du traitement
Blu Oberon S.r.l.
via Tadino, 52 — 20124 Milano (Italia) · N° de TVA IT08399040966
Adresse e-mail de contact : privacy@bluoberon.it
Blu Oberon agit en qualité de responsable du traitement autonome pour toutes les données décrites dans la présente politique, y compris celles que l'Utilisateur saisit au sujet d'autres personnes.
À qui s'adresse le Service
bluon.day est réservée aux personnes majeures. La majorité est confirmée par une déclaration expresse lors de la première connexion et, pour qui rejoint un cercle de confiance, au moment de l'acceptation de l'invitation. Les mineurs ne peuvent pas être Utilisateurs : ils n'ont pas de compte et n'accèdent pas à l'Application. L'Utilisateur adulte peut toutefois noter dans son agenda certaines données, volontairement limitées, concernant les personnes dont il prend soin — par exemple ses enfants ou des proches. La façon dont ces données sont traitées est expliquée ci-dessous, à la rubrique « Données des personnes aidées ».
Catégories de données collectées
- Données d'identification de la connexion : l'adresse e-mail toujours ; le nom et l'image de profil uniquement pour qui se connecte avec Google, qui les fournit au moment de la connexion.
- Événements de Google Calendar (titre, date et heure, lieu), lus pour les afficher dans l'agenda et modifiés uniquement à l'initiative de l'Utilisateur.
- Tâches de Google Tasks, lues et mises à jour pour garder les tâches alignées entre bluon.day et le compte Google de l'Utilisateur.
- Contenus créés dans l'Application : tâches et rendez-vous (titre, catégorie/domaine, date, heure, lieu, état, attributions et bénéficiaire) et, si l'Utilisateur utilise la voix avec l'assistante Daisy, le texte dicté et sa transcription.
- Données des personnes aidées. L'Utilisateur peut créer dans son agenda le profil d'une personne dont il prend soin (un enfant, un parent, un proche) : un nom ou un alias, la relation d'aide (ex. « fille », « maman ») et, s'il est associé, l'identifiant d'un appareil bluon. Parmi les personnes aidées peuvent figurer aussi des mineurs : ce ne sont pas eux qui utilisent l'Application, mais leurs données — dans les limites minimales qui viennent d'être décrites — sont traitées par Blu Oberon afin que l'agenda de l'adulte puisse s'y référer. L'Utilisateur les saisit sous sa propre responsabilité, typiquement dans l'exercice de l'autorité parentale ou d'une relation familiale d'aide, et s'engage à informer les personnes concernées (ou celles qui les représentent). Ces données restent dans l'agenda de celui qui les a saisies, ne sont pas communiquées aux autres membres du cercle de confiance avec les tâches attribuées et ne sont jamais utilisées à des fins publicitaires ou de profilage. Les détails, rédigés pour les personnes qui ne sont pas Utilisateurs, figurent dans l'Information destinée aux personnes aidées, aux proches et aux membres invités.
- Ton cercle de confiance et les personnes invitées (si l'Utilisateur l'utilise) : le nom ou alias que l'Utilisateur attribue à chaque membre, la relation, le rôle et l'état de l'invitation. Avant que l'invitation ne soit acceptée, Blu Oberon conserve pour chaque personne invitée nom ou alias, relation, rôle, état et échéance de l'invitation, visibles uniquement par l'Utilisateur qui les a saisis ; elle ne conserve ni e-mail ni autres coordonnées de la personne invitée. Les rôles (guest, admin, super) n'emportent que des droits différents de consultation et d'attribution au sein du cercle de confiance ; les domaines privés ne sont visibles par aucun autre membre, pas même par les administrateurs.
Quand l'Utilisateur attribue une tâche à un membre qui a accepté l'invitation, ce membre voit — dans son propre compte — le titre, la catégorie, la date, l'heure, l'état de la tâche et le nom de l'Utilisateur qui la lui a attribuée, et il peut la marquer comme faite. Il ne voit pas les autres tâches, il ne voit pas les autres membres du cercle de confiance et il ne voit pas les bénéficiaires indiqués avec « @ ». L'accès se révoque à tout moment en retirant le membre du cercle de confiance, avec effet immédiat ; de son côté, le membre peut quitter le cercle de confiance depuis son Profil.
- Bracelet bluon/Semiperdo (s'il est associé) : l'identifiant (UUID) du bracelet associé au compte, lu via NFC pour confirmer les activités.
- Données pour les notifications push (endpoint de la subscription et fuseau horaire de l'appareil), uniquement si l'Utilisateur active les rappels.
- Données d'usage essentielles (décompte mensuel des fonctions IA utilisées, journaux techniques de l'infrastructure), pour le fonctionnement et la sécurité du service.
- Données d'abonnement (uniquement pour les abonnés Plus) : état de l'abonnement et un identifiant client du prestataire de paiement. Les données de la carte sont traitées directement par Stripe : bluon.day ne les voit pas et ne les conserve pas.
L'Application utilise exclusivement des cookies techniques de session (authentification). Elle n'utilise pas de cookies de profilage, ni d'outils d'analyse tiers, ni de publicité, ni de remarketing.
Données relatives à la santé
bluon.day n'est pas conçue pour traiter des données de santé et ne les demande jamais. Nous t'invitons expressément à ne pas saisir de diagnostics, de pathologies, de médicaments, de traitements ou de comptes rendus médicaux dans les titres des tâches et dans les autres champs libres : pour un rappel, une indication neutre suffit (ex. « rendez-vous d'Andrea »). Par précaution supplémentaire, l'Application exclut automatiquement les textes qui semblent se référer à la santé des flux d'intelligence artificielle et des notifications détaillées. Si, malgré cette invitation, un texte de ce type est saisi dans un champ libre, il reste techniquement conservé dans le seul but d'en permettre la modification ou la suppression par l'Utilisateur, et il n'est jamais utilisé à des fins sanitaires, de profilage ou publicitaires.
Finalités et bases juridiques du traitement
- Compte, agenda, cercle de confiance et abonnement de l'Utilisateur (création et gestion du compte, tâches, rappels, suggestions IA, capture vocale, formule Plus) — exécution du contrat avec l'Utilisateur adulte, art. 6.1.b RGPD.
- Synchronisation avec Google Calendar et Google Tasks — exécution du contrat, art. 6.1.b RGPD, lorsque c'est l'Utilisateur qui l'active. L'écran d'autorisation Google (OAuth) est l'autorisation technique d'accès à ces données, révocable à tout moment depuis les paramètres du compte Google.
- Données ordinaires des personnes aidées et noms/alias des personnes invitées avant l'acceptation — intérêt légitime, art. 6.1.f RGPD, de l'Utilisateur et du Responsable du traitement à une organisation familiale efficace avec des données réduites au minimum. La mise en balance des intérêts correspondante (LIA) est documentée en interne et tenue à la disposition de l'autorité de contrôle.
- Envoi des rappels push — consentement, art. 6.1.a RGPD : les notifications sont facultatives et le consentement est révocable à tout moment depuis les paramètres du navigateur ou de l'appareil.
- Obligations comptables et fiscales liées aux abonnements — obligation légale, art. 6.1.c RGPD.
- Sécurité, prévention des abus et décompte des fonctions IA — intérêt légitime du Responsable du traitement, art. 6.1.f RGPD.
Modalités et lieu du traitement
Les données sont traitées avec des outils informatiques, avec des mesures de sécurité adéquates : les données de l'Application résident sur des bases de données situées dans l'Union européenne (Irlande) et l'Application s'exécute sur une infrastructure dont les fonctions sont en Europe (Dublin). Les jetons d'accès Google vivent exclusivement dans un cookie de session chiffré : ils ne sont jamais exposés au navigateur ni enregistrés dans la base de données. L'accès aux données est rigoureusement cloisonné par utilisateur.
Services tiers utilisés
Inscription et authentification
On se connecte de deux façons, au choix de l'Utilisateur : avec son propre compte Google (Google Ireland Ltd.), ou bien avec un lien de connexion envoyé par e-mail, valable quelques minutes et une seule fois. Dans les deux cas, bluon.day ne conserve aucun mot de passe. Le lien de connexion est acheminé par Brevo (Sendinblue SAS, France) et il n'en reste dans la base de données qu'une empreinte cryptographique, non le lien lui-même.
La synchronisation avec Google Calendar et Google Tasks est une fonction facultative et distincte de la connexion : qui entre avec le lien reçu par e-mail n'accorde aucune permission sur ses propres données Google, et peut les relier par la suite — ou jamais.
Synchronisation agenda et tâches — API Google Calendar et API Google Tasks
Utilisées pour lire et mettre à jour, à la demande de l'Utilisateur, les événements et les tâches de son compte Google. L'utilisation des informations reçues des API de Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use : ces données sont utilisées uniquement pour fournir les fonctions visibles de l'Application, elles ne sont pas vendues, elles ne sont pas utilisées à des fins publicitaires et elles ne sont pas lues par des personnes, sauf consentement explicite, obligations légales ou motifs de sécurité.
Fonctions d'intelligence artificielle — Anthropic (Anthropic, PBC — États-Unis)
Les fonctions IA se divisent en deux groupes, avec des règles différentes.
- Capture vocale et suggestions : ce sont des actions lancées par l'Utilisateur. Quand l'Utilisateur les utilise, le texte dicté ou bien les titres et les horaires des rendez-vous sont envoyés à Anthropic à seule fin de générer la tâche ou les suggestions demandées, avec exclusion automatique des textes potentiellement liés à la santé.
- Brief du matin (Plus) : il est désactivé par défaut et ne s'active qu'avec un choix exprès de l'Utilisateur. Quand il est actif, chaque matin ne sont envoyés à Anthropic que le nombre de rendez-vous de la journée et leurs horaires (ex. « 3 rendez-vous à 9:00, 12:30, 17:00 ») : ni le nom de l'Utilisateur ni les titres des tâches ne sont envoyés. Il est désactivable à tout moment depuis les paramètres, avec effet immédiat.
Les données envoyées via l'API ne sont pas utilisées pour entraîner les modèles. Un accord de traitement des données (DPA) est en vigueur avec Anthropic, qui incorpore les clauses contractuelles types approuvées par la Commission européenne ; le transfert vers les États-Unis est décrit dans la section « Transferts hors UE ».
Capture vocale — reconnaissance du navigateur/de l'appareil
La reconnaissance vocale a lieu via les fonctions du navigateur ou du système d'exploitation de l'Utilisateur. Selon l'appareil, l'audio peut être traité localement ou bien par le fournisseur du service de reconnaissance (ex. le fabricant du navigateur ou du système). Blu Oberon ne reçoit pas et ne conserve pas l'enregistrement audio : elle ne traite que le texte transcrit, que l'Utilisateur voit et confirme.
Paiements et abonnements — Stripe (Stripe Payments Europe, Ltd. — Irlande)
Les abonnements Plus et les paiements correspondants sont gérés par Stripe. Le paiement s'effectue sur des pages hébergées par Stripe : les données de la carte sont collectées et traitées directement par Stripe et ne transitent pas par bluon.day ni n'y sont conservées. Au moment de la souscription, le nom et l'adresse e-mail de l'Utilisateur sont communiqués à Stripe pour la gestion du client et des obligations fiscales. Le Responsable du traitement ne conserve qu'un identifiant client et l'état de l'abonnement, nécessaires pour activer et gérer la formule. Politique de confidentialité de Stripe : stripe.com/privacy.
Hébergement et infrastructure — Vercel Inc. · Base de données — Turso (CHISELSTRIKE Inc.)
Fourniture technique de l'Application (fonctions exécutées dans l'UE) et conservation des données applicatives sur une base de données dans la région UE (Irlande).
Invitations au cercle de confiance
Pour inviter une personne dans son cercle de confiance, bluon.day ne demande ni ne conserve son adresse e-mail ni d'autres coordonnées : elle génère un lien que l'Utilisateur partage lui-même par le canal de son choix, et aucune communication ne part de nos systèmes vers la personne invitée. Jusqu'à l'acceptation, Blu Oberon traite toutefois quelques données minimales de la personne invitée saisies par l'Utilisateur : nom ou alias, relation, rôle, état et échéance de l'invitation, visibles uniquement par l'Utilisateur qui les a saisies. Qui ouvre le lien voit uniquement le nom de la personne qui l'a invité, et rien n'est partagé dans aucun des deux sens tant qu'il n'accepte pas. Le lien est valable 7 jours, utilisable une seule fois et devient caduc à l'acceptation ; à l'échéance, le jeton et l'état de l'invitation sont supprimés ou rendus inutilisables. Pour les personnes invitées s'applique également l'Information destinée aux personnes aidées, aux proches et aux membres invités.
Notifications push — service push du navigateur/de l'appareil
Les rappels sont acheminés via le service push du navigateur de l'Utilisateur (ex. Google, Mozilla, Apple). Par défaut, le contenu est générique — par exemple « Rappel à 15:00 » — et n'inclut pas le titre de la tâche. L'Utilisateur peut activer de façon facultative l'option « Afficher le titre dans les notifications », après un avertissement sur le risque que le titre apparaisse sur l'écran de verrouillage de l'appareil ; même avec l'option active, les titres potentiellement liés à la santé restent exclus des notifications détaillées. La notification du brief du matin (Plus) ne contient que le récapitulatif numérique décrit ci-dessus.
Transferts hors UE
Certains prestataires peuvent traiter des données aux États-Unis : en particulier Anthropic (fonctions IA) et, pour certains composants techniques, Vercel, Stripe et les services push. Les transferts se fondent, selon le prestataire, sur la décision d'adéquation UE–États-Unis (Data Privacy Framework, pour les prestataires qui sont certifiés) ou bien sur les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des mesures supplémentaires. Nous ne déclarons pas de garanties que nous n'avons pas vérifiées : la liste à jour des prestataires et de leurs garanties respectives peut être demandée à privacy@bluoberon.it.
Durée de conservation
- Compte et profil (y compris personnes aidées et cercle de confiance) — tant que le compte existe, c'est-à-dire jusqu'à sa suppression par l'Utilisateur.
- Tâches et rendez-vous — tant que l'Utilisateur ne les supprime pas ; l'historique d'activité et de statistiques est consultable pendant 12 mois.
- Invitations au cercle de confiance — le lien est valable 7 jours : à l'échéance, le jeton et l'état de l'invitation sont supprimés ou rendus inutilisables.
- Journaux techniques et de sécurité — pendant une brève période, le temps nécessaire pour garantir le fonctionnement et enquêter sur d'éventuels abus.
- Données de facturation — 10 ans, en vertu d'une obligation légale fiscale et comptable.
- Sauvegardes techniques — pendant une fenêtre temporelle limitée, après laquelle elles sont écrasées.
- Données envoyées à Anthropic — conservées par le prestataire pendant la période prévue par l'accord de traitement des données (DPA), puis supprimées.
La subscription push est supprimée lorsqu'elle expire ou lorsque l'Utilisateur révoque la permission. L'Utilisateur peut supprimer son compte et les données liées depuis l'Application (Profil → « Supprimer mon compte »), en suivant les instructions de la page Supprimer son compte, ou bien en écrivant au Responsable du traitement : la suppression efface les données et résilie l'abonnement. Ne peuvent subsister, dans les limites de la loi, que les données déjà légitimement reçues par d'autres membres du cercle de confiance (les tâches qui leur ont été attribuées, dans leur compte) et celles soumises à des obligations fiscales et comptables.
Droits des personnes concernées
Conformément aux art. 15 à 22 RGPD, toute personne concernée a le droit de :
- accéder à ses données et en obtenir une copie ;
- les rectifier ou les mettre à jour ;
- en obtenir l'effacement (« droit à l'oubli ») ;
- en limiter le traitement ou s'y opposer, y compris lorsqu'il est fondé sur l'intérêt légitime ;
- les recevoir dans un format structuré et portable (dans l'app : « Exporter mes tâches ») ;
- retirer à tout moment les consentements donnés, sans porter atteinte à la licéité du traitement antérieur.
Ces droits appartiennent non seulement aux Utilisateurs, mais à toute personne concernée par le traitement : personnes aidées, membres invités, personnes mentionnées dans les tâches. Pour les mineurs et pour les autres personnes représentées, la demande peut être présentée par celui qui exerce l'autorité parentale ou est autrement habilité. Les demandes peuvent être envoyées à privacy@bluoberon.it ; les personnes qui ne sont pas Utilisateurs trouvent les indications pratiques dans l'Information destinée aux personnes aidées, aux proches et aux membres invités. L'accès de bluon.day au compte Google est révocable directement depuis myaccount.google.com/permissions.
Réclamation auprès de l'autorité de contrôle
Toute personne concernée a le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) (cnil.fr) ou auprès de l'autorité de contrôle de son pays de résidence.
Modifications de la présente politique
Le Responsable du traitement peut mettre à jour la présente politique à tout moment, en publiant la version actualisée sur cette page avec la date correspondante. En cas de modifications substantielles, l'Utilisateur en sera informé dans l'Application.