Politique de confidentialité de bluon.day

Dernière mise à jour : 19 juillet 2026

La présente politique décrit le traitement des données personnelles lié à l'utilisation de bluon.day, l'agenda partagé de la famille avec suggestions IA, disponible comme application web et comme application Android. Elle est établie au sens du Règlement (UE) 2016/679 (« RGPD ») et concerne exclusivement cette Application. Elle s'adresse aussi bien aux Utilisateurs inscrits qu'aux autres personnes dont les données peuvent figurer dans un agenda (personnes aidées, membres invités, personnes mentionnées dans les tâches) : à ces dernières est également consacrée l'Information destinée aux personnes aidées, aux proches et aux membres invités.

Responsable du traitement

Blu Oberon S.r.l.

via Tadino, 52 — 20124 Milano (Italia) · N° de TVA IT08399040966

Adresse e-mail de contact : privacy@bluoberon.it

Blu Oberon agit en qualité de responsable du traitement autonome pour toutes les données décrites dans la présente politique, y compris celles que l'Utilisateur saisit au sujet d'autres personnes.

À qui s'adresse le Service

bluon.day est réservée aux personnes majeures. La majorité est confirmée par une déclaration expresse lors de la première connexion et, pour qui rejoint un cercle de confiance, au moment de l'acceptation de l'invitation. Les mineurs ne peuvent pas être Utilisateurs : ils n'ont pas de compte et n'accèdent pas à l'Application. L'Utilisateur adulte peut toutefois noter dans son agenda certaines données, volontairement limitées, concernant les personnes dont il prend soin — par exemple ses enfants ou des proches. La façon dont ces données sont traitées est expliquée ci-dessous, à la rubrique « Données des personnes aidées ».

Catégories de données collectées

Quand l'Utilisateur attribue une tâche à un membre qui a accepté l'invitation, ce membre voit — dans son propre compte — le titre, la catégorie, la date, l'heure, l'état de la tâche et le nom de l'Utilisateur qui la lui a attribuée, et il peut la marquer comme faite. Il ne voit pas les autres tâches, il ne voit pas les autres membres du cercle de confiance et il ne voit pas les bénéficiaires indiqués avec « @ ». L'accès se révoque à tout moment en retirant le membre du cercle de confiance, avec effet immédiat ; de son côté, le membre peut quitter le cercle de confiance depuis son Profil.

L'Application utilise exclusivement des cookies techniques de session (authentification). Elle n'utilise pas de cookies de profilage, ni d'outils d'analyse tiers, ni de publicité, ni de remarketing.

Données relatives à la santé

bluon.day n'est pas conçue pour traiter des données de santé et ne les demande jamais. Nous t'invitons expressément à ne pas saisir de diagnostics, de pathologies, de médicaments, de traitements ou de comptes rendus médicaux dans les titres des tâches et dans les autres champs libres : pour un rappel, une indication neutre suffit (ex. « rendez-vous d'Andrea »). Par précaution supplémentaire, l'Application exclut automatiquement les textes qui semblent se référer à la santé des flux d'intelligence artificielle et des notifications détaillées. Si, malgré cette invitation, un texte de ce type est saisi dans un champ libre, il reste techniquement conservé dans le seul but d'en permettre la modification ou la suppression par l'Utilisateur, et il n'est jamais utilisé à des fins sanitaires, de profilage ou publicitaires.

Finalités et bases juridiques du traitement

Modalités et lieu du traitement

Les données sont traitées avec des outils informatiques, avec des mesures de sécurité adéquates : les données de l'Application résident sur des bases de données situées dans l'Union européenne (Irlande) et l'Application s'exécute sur une infrastructure dont les fonctions sont en Europe (Dublin). Les jetons d'accès Google vivent exclusivement dans un cookie de session chiffré : ils ne sont jamais exposés au navigateur ni enregistrés dans la base de données. L'accès aux données est rigoureusement cloisonné par utilisateur.

Services tiers utilisés

Inscription et authentification

On se connecte de deux façons, au choix de l'Utilisateur : avec son propre compte Google (Google Ireland Ltd.), ou bien avec un lien de connexion envoyé par e-mail, valable quelques minutes et une seule fois. Dans les deux cas, bluon.day ne conserve aucun mot de passe. Le lien de connexion est acheminé par Brevo (Sendinblue SAS, France) et il n'en reste dans la base de données qu'une empreinte cryptographique, non le lien lui-même.

La synchronisation avec Google Calendar et Google Tasks est une fonction facultative et distincte de la connexion : qui entre avec le lien reçu par e-mail n'accorde aucune permission sur ses propres données Google, et peut les relier par la suite — ou jamais.

Synchronisation agenda et tâches — API Google Calendar et API Google Tasks

Utilisées pour lire et mettre à jour, à la demande de l'Utilisateur, les événements et les tâches de son compte Google. L'utilisation des informations reçues des API de Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use : ces données sont utilisées uniquement pour fournir les fonctions visibles de l'Application, elles ne sont pas vendues, elles ne sont pas utilisées à des fins publicitaires et elles ne sont pas lues par des personnes, sauf consentement explicite, obligations légales ou motifs de sécurité.

Fonctions d'intelligence artificielle — Anthropic (Anthropic, PBC — États-Unis)

Les fonctions IA se divisent en deux groupes, avec des règles différentes.

Les données envoyées via l'API ne sont pas utilisées pour entraîner les modèles. Un accord de traitement des données (DPA) est en vigueur avec Anthropic, qui incorpore les clauses contractuelles types approuvées par la Commission européenne ; le transfert vers les États-Unis est décrit dans la section « Transferts hors UE ».

Capture vocale — reconnaissance du navigateur/de l'appareil

La reconnaissance vocale a lieu via les fonctions du navigateur ou du système d'exploitation de l'Utilisateur. Selon l'appareil, l'audio peut être traité localement ou bien par le fournisseur du service de reconnaissance (ex. le fabricant du navigateur ou du système). Blu Oberon ne reçoit pas et ne conserve pas l'enregistrement audio : elle ne traite que le texte transcrit, que l'Utilisateur voit et confirme.

Paiements et abonnements — Stripe (Stripe Payments Europe, Ltd. — Irlande)

Les abonnements Plus et les paiements correspondants sont gérés par Stripe. Le paiement s'effectue sur des pages hébergées par Stripe : les données de la carte sont collectées et traitées directement par Stripe et ne transitent pas par bluon.day ni n'y sont conservées. Au moment de la souscription, le nom et l'adresse e-mail de l'Utilisateur sont communiqués à Stripe pour la gestion du client et des obligations fiscales. Le Responsable du traitement ne conserve qu'un identifiant client et l'état de l'abonnement, nécessaires pour activer et gérer la formule. Politique de confidentialité de Stripe : stripe.com/privacy.

Hébergement et infrastructure — Vercel Inc. · Base de données — Turso (CHISELSTRIKE Inc.)

Fourniture technique de l'Application (fonctions exécutées dans l'UE) et conservation des données applicatives sur une base de données dans la région UE (Irlande).

Invitations au cercle de confiance

Pour inviter une personne dans son cercle de confiance, bluon.day ne demande ni ne conserve son adresse e-mail ni d'autres coordonnées : elle génère un lien que l'Utilisateur partage lui-même par le canal de son choix, et aucune communication ne part de nos systèmes vers la personne invitée. Jusqu'à l'acceptation, Blu Oberon traite toutefois quelques données minimales de la personne invitée saisies par l'Utilisateur : nom ou alias, relation, rôle, état et échéance de l'invitation, visibles uniquement par l'Utilisateur qui les a saisies. Qui ouvre le lien voit uniquement le nom de la personne qui l'a invité, et rien n'est partagé dans aucun des deux sens tant qu'il n'accepte pas. Le lien est valable 7 jours, utilisable une seule fois et devient caduc à l'acceptation ; à l'échéance, le jeton et l'état de l'invitation sont supprimés ou rendus inutilisables. Pour les personnes invitées s'applique également l'Information destinée aux personnes aidées, aux proches et aux membres invités.

Notifications push — service push du navigateur/de l'appareil

Les rappels sont acheminés via le service push du navigateur de l'Utilisateur (ex. Google, Mozilla, Apple). Par défaut, le contenu est générique — par exemple « Rappel à 15:00 » — et n'inclut pas le titre de la tâche. L'Utilisateur peut activer de façon facultative l'option « Afficher le titre dans les notifications », après un avertissement sur le risque que le titre apparaisse sur l'écran de verrouillage de l'appareil ; même avec l'option active, les titres potentiellement liés à la santé restent exclus des notifications détaillées. La notification du brief du matin (Plus) ne contient que le récapitulatif numérique décrit ci-dessus.

Transferts hors UE

Certains prestataires peuvent traiter des données aux États-Unis : en particulier Anthropic (fonctions IA) et, pour certains composants techniques, Vercel, Stripe et les services push. Les transferts se fondent, selon le prestataire, sur la décision d'adéquation UE–États-Unis (Data Privacy Framework, pour les prestataires qui sont certifiés) ou bien sur les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des mesures supplémentaires. Nous ne déclarons pas de garanties que nous n'avons pas vérifiées : la liste à jour des prestataires et de leurs garanties respectives peut être demandée à privacy@bluoberon.it.

Durée de conservation

La subscription push est supprimée lorsqu'elle expire ou lorsque l'Utilisateur révoque la permission. L'Utilisateur peut supprimer son compte et les données liées depuis l'Application (Profil → « Supprimer mon compte »), en suivant les instructions de la page Supprimer son compte, ou bien en écrivant au Responsable du traitement : la suppression efface les données et résilie l'abonnement. Ne peuvent subsister, dans les limites de la loi, que les données déjà légitimement reçues par d'autres membres du cercle de confiance (les tâches qui leur ont été attribuées, dans leur compte) et celles soumises à des obligations fiscales et comptables.

Droits des personnes concernées

Conformément aux art. 15 à 22 RGPD, toute personne concernée a le droit de :

Ces droits appartiennent non seulement aux Utilisateurs, mais à toute personne concernée par le traitement : personnes aidées, membres invités, personnes mentionnées dans les tâches. Pour les mineurs et pour les autres personnes représentées, la demande peut être présentée par celui qui exerce l'autorité parentale ou est autrement habilité. Les demandes peuvent être envoyées à privacy@bluoberon.it ; les personnes qui ne sont pas Utilisateurs trouvent les indications pratiques dans l'Information destinée aux personnes aidées, aux proches et aux membres invités. L'accès de bluon.day au compte Google est révocable directement depuis myaccount.google.com/permissions.

Réclamation auprès de l'autorité de contrôle

Toute personne concernée a le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) (cnil.fr) ou auprès de l'autorité de contrôle de son pays de résidence.

Modifications de la présente politique

Le Responsable du traitement peut mettre à jour la présente politique à tout moment, en publiant la version actualisée sur cette page avec la date correspondante. En cas de modifications substantielles, l'Utilisateur en sera informé dans l'Application.

← Retour à bluon.day