Document en cours de finalisation — version définitive à la constitution de la société.
Politique de confidentialité — KeepAlive
Dernière mise à jour : 8 septembre 2026 · Version : brouillon
La présente politique décrit les traitements de données à caractère personnel mis en œuvre dans le cadre de l'application mobile KeepAlive (iOS et Android) et de son service dorsal associé, édités par la société KEEP ALIVE et accessibles sur le domaine keep-alive.fr. Elle est rédigée en conformité avec le Règlement (UE) 2016/679 (« RGPD ») et la loi « Informatique et Libertés » n° 78-17 du 6 janvier 1978 modifiée.
Le service KeepAlive est un service complémentaire de gestion de crise et d'accompagnement à distance. Il ne remplace pas et ne se substitue pas aux services de secours publics (15 / 17 / 18 / 112).
1. Identité du responsable de traitement
Le responsable de traitement au sens de l'article 4.7 du RGPD est :
- KEEP ALIVE, société par actions simplifiée — société en cours de constitution, non immatriculée à ce jour
- Siège social / SIREN : [à compléter à l'immatriculation]
- Contact :
contact@keep-alive.fr
KEEP ALIVE fait le choix d'un délégué à la protection des données (DPO) externalisé, compte tenu de la sensibilité des données traitées (géolocalisation de personnes en situation de danger). Le prestataire reste à désigner ; en attendant, toute sollicitation peut être adressée directement à l'adresse ci-dessus.
2. Données collectées et bases légales
| Catégorie | Détail | Base légale (art. 6 RGPD) |
|---|---|---|
| Identité et compte | Nom, prénom, e-mail, téléphone, mot de passe (stocké de façon protégée), formule d'abonnement | Exécution du contrat (6.1.b) |
| Réseau « proxis » | Nom, téléphone et/ou e-mail des proches désignés comme contacts de confiance, notifiés lors d'une alerte | Exécution du contrat (6.1.b) |
| Géolocalisation | Position GPS, collectée uniquement pendant une alerte active — aucun suivi de localisation en dehors d'une alerte | Consentement (6.1.a) + sauvegarde des intérêts vitaux (6.1.d) — art. 9-2-c pour la donnée sensible associée |
| Médias / captation | Enregistrement audio, éventuellement vidéo, et transcription associée, captés uniquement lors du déclenchement d'une alerte | Consentement (6.1.a) + sauvegarde des intérêts vitaux (6.1.d) |
| Données de paiement | Données de facturation et d'abonnement ; les données de carte bancaire sont traitées directement par notre prestataire de paiement, KEEP ALIVE n'en conserve pas le détail | Exécution du contrat (6.1.b) + obligations comptables (6.1.c) |
| Données techniques minimales | Identifiant d'appareil, journaux techniques strictement nécessaires au fonctionnement et à la sécurité du service | Intérêt légitime (6.1.f) |
Aucune donnée n'est collectée à des fins publicitaires, de profilage commercial ou de revente. KEEP ALIVE ne traite pas de données à des fins de décision automatisée produisant des effets juridiques sur la personne.
Note sur les données de tiers (réseau « proxis ») : les coordonnées des proches désignés sont fournies par la personne qui les ajoute à son réseau de confiance ; il lui appartient d'en informer ses proches. KEEP ALIVE informe les proxis, lors de leur première sollicitation, des données les concernant et de leurs droits.
3. Finalités
- Fournir le service — compte, bouton d'alerte, réseau proxis, gestion de l'abonnement.
- Traiter une alerte — levée de doute, accompagnement à distance, transmission au réseau proxis et, le cas échéant, aux secours publics.
- Captation audio et, le cas échéant, vidéo lors d'une alerte, sur la base du déclenchement volontaire du bouton d'alerte.
- Gérer les paiements et la facturation.
- Assurer la sécurité du service et la prévention de la fraude.
4. Durées de conservation
| Donnée | Durée |
|---|---|
| Médias et positions GPS | ≤ 90 jours |
| Alertes clôturées (traitées sans suite particulière) | 90 jours |
| Alertes escaladées | 365 jours |
| Alertes écartées (fausse alerte, annulation) | 7 jours |
| Dossiers clients (compte, abonnement, facturation) | 3 ans |
À l'expiration de ces durées, les données sont supprimées ou anonymisées, sous réserve des durées de conservation plus longues imposées par la réglementation applicable (obligations comptables notamment).
5. Destinataires et sous-traitants
Les données ne font l'objet d'aucune cession, location ni partage à des fins commerciales. Elles peuvent être transmises, dans la stricte limite de ce qui est nécessaire, aux destinataires suivants :
- Envoi des SMS d'alerte et de notification, via un prestataire spécialisé.
- Envoi des e-mails de service, via un serveur e-mail auto-hébergé.
- Traitement des paiements, via un prestataire de paiement en ligne (Stripe).
- Hébergement de l'ensemble des données du service : infrastructure auto-hébergée, cible France (OVHcloud).
- Apple / Google — acheminement technique des notifications push vers les appareils.
- Service de transcription du contenu audio capté lors d'une alerte, sur une infrastructure auto-hébergée (pas de sous-traitant tiers).
En interne, l'accès aux données est limité aux personnes qui en ont besoin pour l'exécution de leurs missions, notamment les opérateurs en charge du traitement des alertes.
6. Transferts hors Union européenne
Le service est conçu pour héberger les données en France / Union européenne. En principe, aucun transfert de données hors UE n'est effectué. Deux points restent à documenter précisément avec les prestataires concernés : l'acheminement technique des notifications push (Apple / Google) et la configuration retenue avec le prestataire de paiement, qui peuvent transiter par une infrastructure hors UE selon les garanties contractuelles applicables (clauses contractuelles types et/ou cadre de protection des données UE-États-Unis).
7. Droits des personnes concernées
- Droit d'accès aux données (art. 15)
- Droit de rectification (art. 16)
- Droit à l'effacement (art. 17)
- Droit à la limitation du traitement (art. 18)
- Droit d'opposition, pour les traitements fondés sur l'intérêt légitime (art. 21)
- Droit à la portabilité des données fournies (art. 20)
- Droit de définir des directives post-mortem (art. 85 loi Informatique et Libertés)
Procédure : demande motivée à contact@keep-alive.fr. Réponse sous un mois (prorogeable de deux mois en cas de complexité, art. 12.3 RGPD). Réclamation possible auprès de la CNIL — 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 — www.cnil.fr.
8. Sécurité des données
KEEP ALIVE met en œuvre des mesures techniques et organisationnelles proportionnées à la sensibilité des données traitées, notamment :
- Chiffrement des données, en transit et au repos.
- Cloisonnement des accès, limités aux personnes habilitées selon le principe du besoin d'en connaître.
- Minimisation : seules les données nécessaires à chaque finalité sont collectées (aucune géolocalisation en dehors d'une alerte).
- Hébergement souverain, en France / Union européenne.
- Revue régulière des mesures de sécurité et des accès.
Pour des raisons de sécurité, la présente politique ne détaille pas l'architecture technique du service. En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, KEEP ALIVE notifie la CNIL dans les délais prévus par le RGPD et informe les personnes concernées lorsque la réglementation l'exige.
9. Cookies et traceurs
L'application mobile n'utilise aucun cookie ni technologie de traçage publicitaire. Le site keep-alive.fr n'utilise pas de cookie analytique tiers de suivi publicitaire ; toute mesure d'audience future sera self-hébergée et conforme aux recommandations CNIL relatives aux cookies exemptés de consentement.
10. Éligibilité
Conformément aux conditions générales d'utilisation, la création d'un compte est réservée aux personnes physiques majeures, juridiquement capables de contracter, ou à un représentant dûment habilité d'une personne morale (souscription B2B).
11. Analyse d'impact et modifications
Compte tenu de la nature des données traitées (géolocalisation de personnes en situation de danger, données pouvant relever de la santé lors d'une captation), une analyse d'impact relative à la protection des données (AIPD) est requise et a été engagée.
La présente politique peut être mise à jour, notamment pour refléter une évolution du service, des sous-traitants, ou de la réglementation applicable. Toute modification substantielle est notifiée dans l'application et/ou par e-mail préalablement à son entrée en vigueur.
12. Contact & autorité de contrôle
- Responsable de traitement : société KEEP ALIVE —
contact@keep-alive.fr - CNIL — 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 — www.cnil.fr — +33 (0)1 53 73 22 22