Defcon5 — Politique de confidentialite

Defcon5 — Politique de confidentialite

Derniere mise a jour : 10 septembre 2026 Exploite par : Unicorn United, 6 rue d'Armaille, 75017 Paris, France Contact : contact@unicorn-united.com

Avertissement : cette politique a ete redigee avec des informations reelles la ou le droit est bien etabli (la France est un Etat membre de l'UE, le RGPD s'applique donc pleinement). Cela ne remplace pas une relecture par un avocat avant le lancement — voir « Points a faire valider par un avocat » a la fin pour ce qui necessite reellement un avis juridique.

Résumé (langage simple — le texte complet ci-dessous fait foi)

1. Qui Exploite Defcon5

Cette politique couvre l'application mobile Defcon5 et son service backend, exploites par Unicorn United, 6 rue d'Armaille, 75017 Paris, France. En tant qu'entreprise etablie en France, Unicorn United est soumise au Reglement general sur la protection des donnees (RGPD) et a la loi Informatique et Libertes pour tout traitement decrit dans cette politique, quel que soit le lieu ou se trouve l'utilisateur.

Si vous etes un parent ou tuteur configurant l'app pour un mineur via le « Mode Parent », voir Section 8.

2. Ce Que Nous Collectons

2.1 Donnees de compte (conservees jusqu'a suppression du compte)

2.2 Donnees de statut (conservees pendant que votre compte est arme)

2.3 Donnees de localisation (la categorie la plus sensible)

2.4 Ce que nous NE collectons PAS

3. Comment Nous Utilisons Vos Donnees

Nous n'utilisons pas vos donnees a des fins publicitaires, de profilage, ou pour tout autre usage que le fonctionnement des fonctions de securite decrites ici.

Base legale au titre du RGPD (Article 6) : le traitement de vos donnees de compte et de statut est necessaire a l'execution du contrat conclu avec vous (fournir le service auquel vous avez souscrit). Le traitement de votre position pendant une alerte repose sur votre consentement explicite, donne au moment ou vous activez le partage de position — vous pouvez le retirer a tout moment en desactivant la localisation dans l'app, ce qui arrete immediatement toute collecte future.

4. Avec Qui Nous Partageons Vos Donnees

5. Duree De Conservation Des Donnees

5.1 Consulter (pas exporter) la trace — et pourquoi il n'y a pas de bouton de telechargement

Pendant que votre trace de position est disponible (pendant une alerte ou dans la fenetre de 48 heures suivant sa fin), les gardiens peuvent la consulter — une carte et une liste horodatee — directement dans leur propre app. Il n'y a volontairement AUCUN bouton de telechargement ou d'export. C'etait un choix de conception delibere :

6. LA FONCTION LEURRE / « SOUS CONTRAINTE »

Si vous entrez votre code sous contrainte (au lieu de votre code d'acces normal) — par exemple parce que quelqu'un vous force a confirmer — Defcon5 affiche un ecran calme et rassurant « tout va bien » sur VOTRE appareil, pour quiconque pourrait vous observer. Derriere cet ecran, l'etat reel du systeme est Defcon 2 ou pire, et vos gardiens lies voient cet etat reel, pas le leurre, dans leur propre app. Ceci est un choix de conception de securite intentionnel, divulgue ici pour que vous compreniez exactement ce que fait chaque code avant de vous y fier.

7. Securite

8. Mineurs Et Mode Parent

Defcon5 comprend un « Mode Parent » permettant a un parent ou tuteur de configurer et gerer l'app pour un mineur.

En droit francais (transposant l'Article 8 du RGPD), un mineur peut consentir seul aux services de la societe de l'information a partir de 15 ans. En dessous de 15 ans, le traitement n'est licite qu'avec le consentement conjoint du mineur et du titulaire de l'autorite parentale. Si vous configurez Defcon5 pour un enfant de moins de 15 ans, vous devez, en tant que parent/tuteur, fournir ce consentement, et le Mode Parent est concu autour de cette exigence — vous definissez le code PIN parent lors de la configuration, et l'enfant ne peut pas retirer un gardien confirme sans ce code.

[VOTRE AVOCAT DEVRAIT ENCORE VERIFIER : si le parcours actuel de recueil du consentement en Mode Parent capture et enregistre ce consentement de maniere satisfaisante pour un controle CNIL, et si une Analyse d'Impact relative a la Protection des Donnees (AIPD/DPIA) est requise au titre de l'Article 35 du RGPD, compte tenu de la combinaison de donnees de localisation, de donnees liees a la securite, et de donnees d'enfants a grande echelle — c'est une appreciation factuelle reelle, pas quelque chose qu'un modele peut trancher en toute securite.]

9. Vos Droits (Rgpd)

En tant que resident de l'UE/EEE (et par politique, pour tous nos utilisateurs quel que soit leur lieu de residence), vous avez le droit de :

15)

Pour exercer l'un de ces droits, contactez-nous a contact@unicorn-united.com.

10. Modifications De Cette Politique

Nous pouvons mettre a jour cette politique de temps a autre. Les modifications substantielles seront notifiees dans l'app et via la date de « derniere mise a jour » ci-dessus ; lorsque la loi l'exige, nous solliciterons un nouveau consentement avant de continuer a traiter les donnees selon des conditions substantiellement modifiees.

11. Contact

Unicorn United 6 rue d'Armaille, 75017 Paris, France contact@unicorn-united.com

Points à faire valider par un avocat avant le lancement

  1. Mode Parent / mineurs — confirmer si le parcours actuel de recueil du consentement (le parent definit un code PIN a la configuration) est juridiquement suffisant au regard des lignes directrices de la CNIL sur le consentement parental verifiable, ou si des etapes supplementaires sont necessaires (par exemple un enregistrement documente du consentement, une verification d'identite).
  2. Confirmer si une Analyse d'Impact relative a la Protection des Donnees (AIPD) est requise au titre de l'Article 35 du RGPD — probable compte tenu de la combinaison de donnees de localisation, de donnees liees a la securite, et de donnees d'enfants a grande echelle.
  3. Confirmer si Unicorn United doit designer un Delegue a la Protection des Donnees (DPO) au titre de l'Article 37 du RGPD (obligatoire si les activites principales impliquent un suivi regulier et systematique a grande echelle, ou un traitement a grande echelle de categories particulieres de donnees — a evaluer selon le volume reel d'utilisateurs).
  4. Si vous prevoyez des utilisateurs hors UE/EEE (Etats-Unis, Royaume-Uni, Canada), confirmer quels regimes supplementaires s'appliquent (CCPA/CPRA pour les residents californiens, UK GDPR, LPRPDE pour le Canada) et ajouter les sections correspondantes.
  5. Confirmer les exigences exactes d'enregistrement/formalites CNIL applicables au traitement d'Unicorn United (une autorisation prealable est rarement requise depuis le RGPD, mais verifier qu'aucune exception sectorielle ne s'applique).
  6. Examiner si la fenetre de conservation de 48 heures et la fonction de trace consultable uniquement necessitent une divulgation ou un parcours de consentement supplementaire, en particulier compte tenu de l'usage de securite domestique pour lequel cette app est concue.
  7. Confirmer que HTTPS/TLS est effectivement configure sur votre backend de production avant de vous appuyer sur l'affirmation de la Section 7 (cela devrait etre le cas si la configuration nginx+certbot est terminee — a verifier).