Politique de confidentialité
Dernière mise à jour : 19 août 2026
NestliCare LLC (« NestliCare », « nous ») développe des logiciels pour les structures de garde d'enfants et les familles qu'elles accueillent. Nous traitons des informations sensibles concernant des enfants et nous prenons cette responsabilité au sérieux. La présente Politique de confidentialité explique quelles informations nous collectons via les applications et sites web NestliCare (le « Service »), comment nous les utilisons et les partageons, combien de temps nous les conservons, ainsi que vos choix et vos droits.
1. Qui nous sommes et notre rôle
La plupart des informations personnelles dans NestliCare sont saisies par une structure de garde d'enfants : dossiers des enfants inscrits, de leurs familles et du personnel de la structure. Pour ces informations, votre structure de garde d'enfants est le responsable du traitement et NestliCare les traite pour son compte dans le cadre d'un Accord de traitement des données. Si vous êtes un parent ou un membre du personnel et que vous avez une question ou une demande concernant ces dossiers, le chemin le plus rapide est votre structure ; nous l'aidons à répondre, et vous pouvez toujours nous contacter également.
Pour les informations que nous collectons nous-mêmes, comme les données d'inscription de l'organisation, les visites de nos sites web publics et les échanges avec notre assistance, NestliCare est le responsable du traitement.
2. Informations que nous collectons
Informations de compte : Nom, adresse électronique, numéro de téléphone, langue préférée et photo de profil facultative. Les comptes des parents et du personnel sont créés par les administrateurs de la structure, qui invitent les utilisateurs sur la plateforme.
Dossiers des enfants : Les structures peuvent enregistrer des informations sur les enfants inscrits : nom, date de naissance, salle attribuée, photos, contacts d'urgence et informations de santé telles que les allergies, les conditions médicales, les médicaments, les besoins alimentaires, les carnets de vaccination et les coordonnées du médecin. Le Service enregistre également les présences (heures d'arrivée et de départ), les activités quotidiennes (repas, siestes, changes, activités d'apprentissage, humeur), les rapports d'incident et les observations de développement. Ces informations sont saisies par des adultes autorisés de la structure, pas par les enfants.
Formulaires et signatures : Formulaires d'inscription et de consentement remplis, y compris les signatures électroniques saisies ou dessinées à la main et un journal de signature (heure de signature, informations sur l'appareil) conservé pour prouver qu'un formulaire a été valablement signé.
Messages et publications : Messages échangés entre parents et personnel, annonces et contenu des infolettres. L'historique des messages est conservé afin que les conversations restent accessibles à leurs participants.
Informations de paiement : Les paiements en ligne sont traités par nos prestataires de paiement (Stripe et, pour certaines structures, Adyen). Les numéros de carte et de compte bancaire sont saisis directement auprès du prestataire et ne transitent jamais par nos serveurs. Nous ne stockons que des références et des métadonnées d'affichage : jeton de paiement, type de carte et quatre derniers chiffres d'une carte ou d'un compte bancaire.
Informations sur le personnel et la paie : Pour les utilisateurs membres du personnel, les structures peuvent enregistrer le poste, les plannings, les feuilles de temps, les congés, les certifications et la rémunération, comme le taux horaire. La paie elle-même est traitée en dehors de NestliCare par le prestataire de paie propre à la structure ; NestliCare ne stocke ni comptes bancaires ni informations fiscales.
Données techniques et de l'appareil : Type d'appareil, système d'exploitation, jetons de notifications push, adresse IP, type de navigateur et données de journalisation, y compris une piste d'audit des actions administratives sensibles.
Statistiques du site web public : Données d'utilisation relatives aux visites de nos pages marketing publiques, décrites dans la section sur les cookies ci-dessous.
3. Comment nous utilisons les informations
Nous utilisons les informations collectées pour :
- Fournir et maintenir le Service, y compris les comptes rendus d'activités quotidiennes, les présences, la facturation et les mises à jour en temps réel
- Faciliter la communication entre les parents et le personnel de garde
- Envoyer des notifications sur la journée de l'enfant, les présences, les annonces et les paiements
- Traiter les paiements et tenir les registres de facturation
- Sécuriser le Service : protection de la connexion, détection des robots, attestation des appareils lors de l'inscription mobile, prévention de la fraude et journalisation d'audit
- Répondre aux demandes d'assistance
- Comprendre comment le Service est utilisé et l'améliorer
- Respecter nos obligations légales
Lorsque le RGPD ou le RGPD britannique s'applique aux traitements dont nous sommes responsables, nous nous appuyons sur l'exécution d'un contrat (la fourniture du Service), sur nos intérêts légitimes (sécuriser et améliorer le Service) et sur le respect d'obligations légales comme bases juridiques.
4. Fonctionnalités d'IA
Certaines fonctionnalités utilisent des modèles de langage d'Anthropic pour générer du contenu, par exemple des résumés quotidiens narratifs, des ébauches de plans d'activités et un assistant pour les administrateurs. Lorsqu'une structure utilise l'une de ces fonctionnalités, le contenu nécessaire à la production du résultat est envoyé à Anthropic pour traitement. Nos fournisseurs d'IA ne sont pas autorisés à utiliser ce contenu pour entraîner leurs modèles. Les résumés quotidiens sont en outre conçus pour que le modèle travaille à partir de décomptes agrégés plutôt que des dossiers d'enfants individuels. Les fonctionnalités d'IA sont facultatives et contrôlées par la structure.
Pour les structures qui activent les actions de l'assistant, celui-ci peut également proposer des modifications de dossiers, par exemple corriger une heure de présence. Une proposition n'est qu'une suggestion : rien n'est enregistré tant qu'un administrateur ne l'a pas examinée et approuvée, et chaque approbation est consignée au nom de l'administrateur qui l'a effectuée.
5. Comment nous partageons les informations
Nous ne vendons pas d'informations personnelles et nous ne les partageons pas à des fins de publicité pour des tiers. Nous partageons des informations uniquement dans les cas suivants :
- Au sein de votre structure : Les informations sont visibles par les parents et le personnel autorisés de la même structure, selon leurs rôles. Les parents voient leurs propres enfants ; le personnel voit les salles et les dossiers auxquels il est autorisé à accéder.
- Hébergement et infrastructure : Amazon Web Services héberge nos bases de données et le stockage des médias aux États-Unis. Cloudflare fournit la diffusion de contenu, la sécurité et la protection contre les robots pour nos sites web.
- Traitement des paiements : Stripe (et Adyen, lorsqu'il est activé) traitent les paiements et les versements. Les prestataires de paiement agissent en tant que responsables du traitement indépendants pour les données de paiement qu'ils collectent, selon leurs propres politiques de confidentialité.
- Envoi de courriels : Les courriels transactionnels (invitations, reçus, réinitialisations de mot de passe, résumés quotidiens) sont acheminés via SendGrid (Twilio).
- Notifications push : Les notifications sont distribuées via les services push d'Apple et de Google et, pour les navigateurs web, via les services push du navigateur. Le contenu de la notification, qui peut inclure le prénom d'un enfant, transite par ces services pour pouvoir être remis.
- Traitement d'IA : Anthropic traite du contenu pour les fonctionnalités d'IA décrites ci-dessus.
- Obligations légales : Nous pouvons divulguer des informations si une loi, un règlement, une procédure judiciaire ou une demande des autorités l'exige.
- Sécurité : Nous pouvons divulguer des informations lorsque nous estimons que cela est nécessaire pour protéger la sécurité d'une personne, y compris un enfant, ou pour prévenir une activité illégale.
- Transferts d'entreprise : Si NestliCare participe à une fusion, une acquisition ou une cession d'actifs, les informations personnelles peuvent être transférées dans le cadre de cette opération, sous réserve des protections de la présente politique.
Les prestataires qui traitent des données personnelles pour notre compte sont liés par des contrats qui limitent leur utilisation des données à la fourniture de leur service.
6. Cookies et statistiques du site web
Dans l'application et le tableau de bord : Le produit en session connectée n'utilise aucun traceur publicitaire ni outil d'analyse tiers. Nous n'utilisons que le stockage nécessaire au fonctionnement du Service, comme votre session de connexion et votre préférence de langue.
Sur les pages marketing publiques (page d'accueil, tarifs, blog, inscription et pages publiques d'annuaire et d'inscription des crèches), nous utilisons PostHog, le pixel Meta (Facebook), une balise publicitaire Google et Cloudflare Web Analytics pour mesurer comment les visiteurs trouvent et utilisent le site et si notre publicité fonctionne. Ces outils reçoivent des données d'utilisation telles que l'adresse IP, des informations sur le navigateur, les pages visitées et des identifiants déposés par leurs cookies. Ils ne sont délibérément pas chargés sur le tableau de bord connecté ni dans nos applications mobiles : ils ne reçoivent donc jamais de dossiers d'enfants, de familles ou de crèches, et nous ne leur transmettons ni noms ni adresses électroniques.
Vous pouvez contrôler les cookies dans les réglages de votre navigateur, et les plateformes publicitaires proposent leurs propres mécanismes de retrait. PostHog est configuré pour respecter le réglage « Ne pas suivre » (Do Not Track) du navigateur.
7. Transferts internationaux de données
NestliCare est exploité depuis les États-Unis et les données sont stockées sur l'infrastructure d'Amazon Web Services aux États-Unis. Si vous utilisez le Service depuis un autre pays, notamment le Canada, le Royaume-Uni, l'Australie ou l'Espace économique européen, vos informations sont transférées et traitées aux États-Unis.
Lorsque le RGPD ou le RGPD britannique s'applique, nous nous appuyons sur des garanties appropriées pour ces transferts, notamment les clauses contractuelles types de la Commission européenne intégrées à notre Accord de traitement des données avec les structures, complétées le cas échéant par l'addendum britannique.
8. Sécurité
Nous protégeons vos informations par des mesures qui comprennent :
- Le chiffrement en transit (TLS) et le chiffrement au repos sur l'infrastructure AWS
- Des contrôles d'accès fondés sur les rôles, afin que les utilisateurs ne voient que les données auxquelles ils sont autorisés à accéder, et une isolation stricte entre les structures
- Des photos et documents conservés dans un stockage privé, accessibles uniquement via des liens signés de courte durée délivrés aux utilisateurs autorisés
- La journalisation d'audit des actions administratives sensibles, avec l'auteur, l'horodatage et l'adresse IP
- Une protection contre les robots à l'inscription et l'attestation des appareils pour nos applications mobiles
Aucune méthode de transmission ou de stockage n'est totalement sûre et nous ne pouvons garantir une sécurité absolue. Si nous avons connaissance d'une violation touchant des données personnelles, nous en informerons les structures concernées sans retard injustifié et les aiderons à remplir leurs propres obligations de notification.
9. Conservation des données
Tant qu'un compte est actif, nous conservons les dossiers que la structure tient dans le Service. Les structures de garde d'enfants sont souvent légalement tenues de conserver des dossiers tels que les présences, les incidents et les données de santé pendant une durée fixée par leur réglementation ; nous ne purgeons donc pas ces dossiers automatiquement, la structure en garde le contrôle.
Certaines données sont supprimées automatiquement selon un calendrier : les notifications dans l'application au plus tard après 180 jours, les résumés quotidiens générés par IA après 30 jours et les journaux d'accès des serveurs web après environ 30 jours. Les journaux d'audit de sécurité sont conservés tant que le compte de la structure existe.
Les sauvegardes sont chiffrées et expirent de manière continue : la restauration à un instant donné de la base de données couvre environ les 7 derniers jours, et les copies d'archive nocturnes expirent automatiquement après environ 31 jours.
Lorsqu'une structure cesse d'utiliser NestliCare, ses dossiers restent stockés jusqu'à ce qu'elle nous demande de les supprimer, afin que les données puissent encore être exportées, transférées ou réactivées. Lorsque le propriétaire d'une structure soumet une demande de suppression vérifiée, nous supprimons les dossiers de la structure de nos systèmes de production dans un délai de 90 jours, après quoi les copies de sauvegarde expirent selon le calendrier continu décrit ci-dessus. Des copies des fichiers multimédias téléversés peuvent subsister dans le stockage en nuage pendant une période après la suppression de la base de données, le temps que le nettoyage du stockage s'achève. Nous pouvons conserver les informations que la loi nous impose de garder, comme les registres financiers et fiscaux, ainsi que les éléments nécessaires à la résolution de litiges.
10. Suppression du compte pour les parents
Les parents peuvent demander la suppression de leur compte depuis les réglages de profil de l'application ou en nous écrivant à [email protected]. Certains dossiers dans lesquels un parent apparaît (présences, incidents, facturation) étant des dossiers que la structure est tenue de conserver, les demandes de suppression sont examinées par la structure.
Lorsqu'une demande est approuvée, nous désactivons la connexion, supprimons le profil du parent et les jetons d'appareil, retirons les références de paiement stockées et anonymisons les données identifiantes du compte afin qu'il ne soit plus relié à vous. Les dossiers que la structure doit conserver, comme son historique de présences et de facturation, restent sous le contrôle de la structure. Si vous estimez que votre structure a refusé à tort une demande de suppression, contactez-nous et nous travaillerons avec vous et avec la structure.
11. Vos droits et vos choix
Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos informations personnelles, de les corriger, de les supprimer ou d'en recevoir une copie, de limiter certains traitements ou de vous y opposer, et de retirer votre consentement. Ces droits découlent de lois telles que le RGPD (Espace économique européen), le RGPD britannique, la LPRPDE (Canada), la Privacy Act et les principes australiens de protection de la vie privée (Australie) ainsi que diverses lois des États américains.
Pour les dossiers que votre structure de garde d'enfants a saisis à votre sujet ou au sujet de votre enfant, adressez d'abord votre demande à la structure ; elle est responsable de ces dossiers et nous l'aidons à répondre. Pour les informations dont NestliCare est responsable, écrivez-nous à [email protected] et nous répondrons dans le délai exigé par la loi applicable. Si vous êtes dans l'EEE ou au Royaume-Uni, vous avez également le droit de déposer une réclamation auprès de votre autorité de protection des données.
Notifications : Vous pouvez désactiver les notifications push dans les réglages de votre appareil à tout moment.
12. Vie privée des enfants
NestliCare est conçu pour être utilisé par des adultes : professionnels de la garde d'enfants et parents ou tuteurs. Les enfants n'utilisent pas le Service et nous ne collectons pas sciemment d'informations personnelles directement auprès d'enfants de moins de 13 ans. Toutes les informations sur les enfants dans le Service sont saisies par des adultes autorisés, et les structures de garde sont contractuellement tenues d'obtenir le consentement d'un parent ou d'un tuteur pour la collecte des informations d'un enfant, y compris un consentement écrit avant le téléversement de photos ou de vidéos d'un enfant.
Les parents et tuteurs peuvent consulter les informations de leur enfant dans l'application à tout moment et demander à leur structure de garde, ou à nous, de les corriger ou de les supprimer, sous réserve des dossiers que la structure est légalement tenue de conserver.
13. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous publierons la version mise à jour sur cette page et actualiserons la date de « Dernière mise à jour » ; en cas de changement substantiel, nous informerons les structures par courriel ou dans l'application. Nous vous encourageons à consulter cette politique régulièrement.
14. Nous contacter
Si vous avez des questions ou des préoccupations concernant cette Politique de confidentialité ou nos pratiques en matière de données, contactez-nous :
- Courriel : [email protected]
- Société : NestliCare LLC
- Site web : nestlicare.com
Pour les personnes situées dans l'Union européenne, l'Espace économique européen et au Royaume-Uni : NestliCare LLC a désigné Data Protection Representative Limited (exerçant sous le nom DataRep) comme son représentant en matière de protection des données au titre de l'article 27 du RGPD et du RGPD britannique. Vous pouvez contacter NestliCare via DataRep :
- E-mail : [email protected], en indiquant « NestliCare LLC » dans l'objet
- Formulaire web : www.datarep.com/data-request
- Courrier : DataRep, 77 Camden Street Lower, Dublin, D02 XE80, Irlande (ou tout site DataRep dans l'UE, l'EEE ou au Royaume-Uni ; adressez vos courriers à « DataRep »)
Pour toute question concernant les produits NestliCare ou votre compte, écrivez à [email protected].