SCANMYKID

Politique de confidentialité

Entrée en vigueur : 21 septembre 2026. Dernière mise à jour : 21 septembre 2026.

1. Identité du service et contact

SCANMYKID est le service présenté sur https://scanmykid.com, destiné aux parents et aux adultes autorisés à gérer le profil d’un enfant. Il facilite le contact d’un proche au moyen d’un QR Code. Il ne s’agit ni d’un service d’urgence ni d’un dispositif de localisation permanente.

Pour toute question relative à vos renseignements personnels, à cette politique ou à l’exercice de vos droits, contactez l’équipe responsable de SCANMYKID : drex@scanmykid.com, téléphone 438 887-3739, Montréal, Québec, Canada. Cette politique vise le site et les fonctions SCANMYKID effectivement disponibles.

2. Renseignements de compte et données fournies par les parents

Lors de la création et de l’utilisation d’un compte, nous traitons notamment votre nom, votre adresse courriel, votre numéro de téléphone, un identifiant de compte, l’état de confirmation de votre adresse, vos préférences et les autorisations que vous accordez. L’authentification et les mots de passe sont gérés par Supabase Auth. Les mots de passe ne figurent pas dans les dossiers publics des enfants.

Les personnes utilisant le service doivent être autorisées à communiquer les renseignements qu’elles saisissent, y compris ceux des contacts d’urgence et des membres de leur famille. Ne saisissez pas de documents d’identité, de numéros de carte bancaire ou de renseignements non nécessaires dans les champs libres. Les échanges que vous nous adressez pour obtenir de l’aide comprennent votre adresse, votre message et les pièces que vous choisissez de transmettre.

3. Données concernant les enfants, photos et santé

Un profil peut contenir le prénom, le nom, la date de naissance, des caractéristiques physiques, une photo, les coordonnées du parent, une adresse, des personnes autorisées et des notes. Les champs facultatifs permettent également de renseigner des allergies et des informations médicales. Ces renseignements sont sensibles : ne fournissez que ce qui est utile et maintenez-les à jour.

Le service s’adresse aux adultes responsables ; il ne demande pas à l’enfant de créer un compte Google ou un compte SCANMYKID. Le parent ou représentant autorisé décide de la création du profil et du partage public. Les photos sont traitées et stockées pour l’affichage du profil ; SCANMYKID ne réalise pas de reconnaissance faciale ni de diagnostic médical.

4. Ce qu’un QR Code peut rendre public

Lorsque le parent autorise le partage et que le profil est activé, une personne disposant du QR ou de son lien peut accéder au prénom, à la photo autorisée et au numéro de contact. Le numéro est accessible techniquement, même lorsqu’il apparaît derrière un bouton d’appel ou de message. Le dossier médical, les allergies, l’adresse, la date de naissance et le nom complet ne font pas partie de la réponse publique prévue par le service.

Un QR ou un lien peut être copié et transmis. Le retrait du consentement, la désactivation du profil ou le remplacement du QR permettent de retirer l’accès futur au lien concerné, mais ne suppriment pas les copies déjà réalisées par un tiers. Les espaces familiaux partagent les données selon les rôles et autorisations accordés par leur propriétaire, lorsque ces fonctions sont disponibles.

5. Signalements, données techniques et stockage dans le navigateur

Un visiteur peut transmettre un message et, s’il accepte la demande du navigateur, la position ponctuelle de son téléphone avec sa précision. Il peut refuser la géolocalisation. SCANMYKID n’effectue pas de suivi GPS permanent de l’enfant. Les signalements comprennent des identifiants et dates nécessaires à leur association au bon profil et à la prévention des doublons.

Les hébergeurs traitent les informations techniques nécessaires aux connexions et à la sécurité, comme l’adresse IP et les caractéristiques des requêtes. Le service utilise le stockage du navigateur pour maintenir la session authentifiée. Les journaux applicatifs et les reçus techniques servent à diagnostiquer les échecs, limiter les abus et éviter les envois répétés ; ils ne sont pas destinés à contenir les mots de passe, jetons OAuth, liens complets de connexion ou dossiers médicaux.

6. Finalités et fondements de l’utilisation

Les données nécessaires au compte et aux fonctions demandées servent à fournir le service, vérifier les accès, gérer les profils et répondre aux demandes d’assistance. Le partage public et la géolocalisation facultative reposent sur votre choix et votre autorisation. Les traitements de sécurité servent à prévenir la fraude, les accès non autorisés et les abus. Certaines informations peuvent être conservées ou communiquées pour respecter une obligation légale ou traiter un différend. Lorsque la loi exige votre consentement, nous ne remplaçons pas cette exigence par la seule acceptation des conditions.

7. Courriels transactionnels, Google OAuth et Gmail API

SCANMYKID utilise Google OAuth pour autoriser sa boîte d’envoi dédiée, scanmykid.mailer@gmail.com, à envoyer les courriels transactionnels du service par Gmail API. Cela concerne notamment la confirmation de compte, la récupération du mot de passe et les notifications de service lorsqu’elles sont activées. Les parents n’ont pas à autoriser l’accès à leur propre boîte Gmail pour utiliser SCANMYKID.

La seule portée Gmail demandée est https://www.googleapis.com/auth/gmail.send. Elle autorise l’envoi de messages. L’application ne lit pas la boîte Gmail : elle ne demande pas l’accès à la lecture des messages, des pièces jointes reçues, des contacts ou à la gestion de la boîte.

Pour envoyer un courriel, le backend transmet à Google l’adresse du destinataire, l’objet et le contenu transactionnel, qui peut comporter un lien de confirmation ou de récupération à durée limitée. Il traite les jetons d’autorisation et les réponses techniques de l’API nécessaires à l’envoi. Le jeton de renouvellement est conservé dans les secrets du backend Supabase ; il n’est ni intégré au site public ni transmis aux parents. Un jeton d’accès est utilisé en mémoire et renouvelé lorsque nécessaire. Les reçus techniques permettent d’identifier les tentatives et d’éviter les doublons.

Les messages envoyés peuvent rester dans la boîte Gmail d’envoi et dans la boîte du destinataire. Les réponses sont adressées à drex@scanmykid.com grâce à l’en-tête Reply-To, puis reçues dans Microsoft 365 / Outlook. Les messages adressés directement à la boîte Gmail dédiée peuvent également y être transférés, avec une copie conservée dans Gmail. Ce traitement du courrier de contact est distinct de la portée API d’envoi ; il ne donne pas à l’application un accès de lecture à Gmail.

Les données Google ne sont ni vendues, ni utilisées pour la publicité, le ciblage publicitaire, le courtage de données ou l’entraînement de modèles d’intelligence artificielle généralistes. Leur utilisation et leur transfert sont limités aux fonctions annoncées, à leur sécurité et aux obligations applicables. L’accès humain aux données issues des services Google est limité aux cas permis, notamment votre accord pour une assistance précise, une nécessité de sécurité ou une obligation légale.

L’utilisation et le transfert par SCANMYKID des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d’utilisation limitée (« Limited Use »), ainsi que les règles applicables aux données des API Google Workspace.

Le titulaire du compte Google qui a accordé l’autorisation peut la retirer dans les connexions de son compte Google. Ce retrait empêche les futurs envois autorisés par ce consentement ; il ne rappelle pas les courriels déjà envoyés et ne supprime pas automatiquement un compte SCANMYKID. Pour faire retirer les autorisations et secrets côté SCANMYKID, contactez-nous. Un parent qui n’a jamais accordé cette autorisation Google n’a aucun accès Gmail à révoquer.

8. Paiements

Lorsqu’un paiement est proposé et activé, il est traité sur les pages hébergées de Stripe. SCANMYKID traite les identifiants de client, d’abonnement et de transaction nécessaires au rapprochement, le forfait et l’état de facturation. Le formulaire bancaire est géré par Stripe : SCANMYKID ne stocke pas le numéro complet de carte ni son cryptogramme. Stripe traite les données de paiement selon sa politique de confidentialité. La présence de forfaits sur le site ne signifie pas qu’un paiement est disponible ou qu’un prélèvement a été effectué.

9. Fournisseurs, destinataires et lieux de traitement

  • Netlify héberge et distribue le site et traite les requêtes techniques associées.
  • Supabase fournit l’authentification, la base de données, le stockage des photos et les fonctions backend. Le projet de production utilise la région us-east-1 aux États-Unis.
  • Google / Gmail assure l’autorisation OAuth de la boîte dédiée et le transport des courriels transactionnels.
  • Microsoft 365 / Outlook reçoit les demandes et réponses envoyées à notre adresse de contact. Ce service n’est pas le transport transactionnel Gmail de l’application.
  • Stripe traite les paiements et abonnements lorsque cette fonction est activée.

Ces fournisseurs peuvent traiter des données hors du Québec et du Canada selon leurs infrastructures et conditions. Les données peuvent alors être soumises aux lois du lieu de traitement. L’accès est limité aux besoins du service, aux personnes autorisées, aux destinataires que vous choisissez et aux exigences légales. Les envois SMS automatiques sont désactivés ; le bouton SMS d’un QR ouvre, le cas échéant, l’application de messagerie du visiteur.

10. Conservation et suppression

Les données de compte, profils, photos et autorisations sont conservées pour fournir les fonctions demandées tant qu’elles restent nécessaires et que leur suppression n’a pas été effectuée. Les historiques, reçus techniques et informations de facturation peuvent devoir être conservés pour la sécurité, l’assistance, la prévention des doublons ou une obligation légale. Il n’existe pas actuellement de purge automatique à échéance uniforme pour toutes ces catégories ; nous ne promettons donc pas une durée fixe non appliquée par le service.

La suppression d’un compte doit traiter les profils associés, les photos, les accès et, le cas échéant, la facturation. Les commandes d’export ou de suppression peuvent être proposées dans les paramètres lorsqu’elles sont disponibles. Si elles échouent ou ne sont pas accessibles, adressez votre demande à drex@scanmykid.com : ne considérez pas qu’une opération non confirmée a supprimé vos données.

Des sauvegardes et journaux de sécurité peuvent conserver des copies après une suppression dans la base active ; leur retrait n’est pas nécessairement immédiat. Les courriels déjà livrés et les pièces conservées par un fournisseur pour ses obligations ne disparaissent pas automatiquement avec le compte. Nous vous indiquons, sur demande, les données concernées, les actions possibles et les éventuelles raisons légales d’une conservation résiduelle.

11. Sécurité et accès limité

Le site utilise HTTPS. Le backend applique des contrôles d’authentification et d’autorisation, des règles d’accès aux données et un stockage privé des photos avec des liens d’accès temporaires pour les usages autorisés. Les secrets d’envoi restent côté serveur. Ces mesures réduisent les risques, sans garantir une sécurité absolue. Protégez votre mot de passe, déconnectez-vous des appareils partagés et ne transmettez pas vos liens de récupération. Signalez tout incident présumé à notre adresse de contact.

12. Vos droits, consentements et demandes

Selon les règles applicables, vous pouvez demander l’accès à vos renseignements, leur rectification, une copie, leur suppression ou le retrait d’un consentement. Vous pouvez demander la limitation d’une utilisation ou déposer une plainte auprès de l’autorité compétente. Un retrait peut empêcher la fonction qui nécessitait ces données, sans effacer rétroactivement une utilisation licite ou une obligation de conservation.

Écrivez à drex@scanmykid.com en précisant votre demande. Nous pouvons vérifier votre identité et votre autorité sur le dossier pour protéger l’enfant et les autres personnes concernées. Ne joignez pas spontanément de documents d’identité ou de données médicales à un courriel. Nous vous indiquerons les vérifications nécessaires et répondrons conformément aux exigences applicables.

13. Modifications de cette politique

La date de mise à jour figure en tête de page. Une utilisation nouvelle des données nécessitant une information ou un consentement fera l’objet de cette information ou de cette demande avant sa mise en œuvre. Consultez également les conditions d’utilisation.