Guide de conformité RGPD
Application Carnet de Bord — Dernière mise à jour : 6 mars 2026
1. Introduction
Ce guide vous explique vos droits et responsabilités concernant la protection des données personnelles dans l'application Carnet de Bord, conformément au Règlement Général sur la Protection des Données (RGPD).
En tant qu'Assistant Familial, vous traitez des données d'enfants mineurs. Il est essentiel de comprendre : vos droits en tant qu'utilisateur, vos responsabilités en tant que professionnel, les mesures de sécurité à respecter, et comment exercer vos droits.
2. Vos droits
Droit d'accès
Consultez vos données dans l'application ou demandez une copie complète à chris@carnet2bord.fr.
Droit de rectification
Modifiez vos données directement dans l'application.
Droit à l'oubli (suppression)
Supprimez un enfant ou votre compte entier depuis le menu Profil. La suppression est définitive et irréversible.
Droit à la portabilité
Exportez toutes vos données au format JSON ou PDF depuis Profil → Exporter mes données, avec option d'anonymisation des prénoms.
Droit d'opposition et de limitation
Contactez chris@carnet2bord.fr en précisant votre demande.
Délai de réponse : 30 jours maximum.
3. Vos responsabilités
- Utiliser un mot de passe fort, ne jamais partager vos identifiants
- Activer le verrouillage par PIN ou biométrie
- Être responsable du contenu saisi et de sa conformité avec les directives de votre employeur
- Disposer de l'autorisation légale pour traiter les données d'enfants
4. Données des enfants
Les données d'enfants mineurs sont soumises à des règles strictes. Vous devez disposer de l'autorisation des titulaires de l'autorité parentale ou de l'ASE/Département. Vous certifiez avoir cette autorisation lors du consentement initial.
5. Relais avec QR (partage temporaire)
Si votre institution a activé la fonction « Relais avec QR », des données d'enfants (fiche, feuille de transmission, rendez-vous) peuvent être temporairement accessibles à un autre assistant familial qui accueille l'enfant en relais. Le lien et un mot de passe sont envoyés par email à l'accueillant ; l'application vérifie que l'adresse email correspond à un utilisateur existant avant envoi. L'accès est protégé par ce mot de passe ; après cinq tentatives erronées, le code est bloqué. L'accès est limité à la période du relais et au périmètre strict (fiche, transmission, RDV, saisies nécessaires). Les informations médicales éventuellement saisies dans la « Fiche de transmission relais » (document PDF) ne sont ni stockées dans l'application ni transmises par le système du QR — elles figurent uniquement sur le PDF. Les données saisies par l'accueillant sont transmises au référent à l'issue du relais puis effacées du compte de l'accueillant. Vous devez n'utiliser cette fonction que dans le cadre professionnel et en respectant les instructions de votre employeur ou institution.
6. Photos et images
Avant chaque ajout de photo, l'application vous demande de confirmer que vous disposez de l'autorisation légale et que vous agissez dans le cadre professionnel. Utilisez les photos uniquement si nécessaire et ne les partagez jamais par des canaux non sécurisés.
6 bis. Observation vocale
L'application propose une fonction « Observation vocale » (bouton micro sur la page d'accueil) pour saisir une observation en parlant. La reconnaissance vocale est effectuée uniquement sur votre appareil (traitement 100 % local) : aucune donnée vocale ni transcription n'est envoyée à un serveur externe. Seul le texte que vous validez est enregistré comme note du journal, dans les mêmes conditions qu'une saisie manuelle. Cette fonction respecte le principe de minimisation des données et la confidentialité des observations.
7. Sécurité de votre compte
- Mot de passe fort : minimum 12 caractères, mélange lettres/chiffres/symboles
- Activer le PIN et la biométrie dans l'application
- Maintenir l'application et le système d'exploitation à jour
- Se déconnecter si vous partagez l'appareil
En cas de suspicion de compromission : changez immédiatement votre mot de passe et contactez chris@carnet2bord.fr
8. Exercer vos droits
Contact : chris@carnet2bord.fr
Pour exercer vos droits, envoyez un email avec votre adresse de compte, le droit que vous souhaitez exercer et les détails de votre demande.
9. Questions fréquentes
Mes données sont-elles partagées avec des tiers ?
Non. Vos données sont strictement privées, accessibles uniquement à vous, stockées de manière sécurisée, jamais partagées avec des tiers publicitaires, jamais vendues ou louées.
Où sont stockées mes données ?
Paris (France). Données stockées à Paris (Supabase), conforme RGPD.
Combien de temps mes données sont-elles conservées ?
Pendant le placement : conservation active. Enfants en fin de placement : 5 ans maximum. Comptes inactifs : suppression après 2 ans. À la demande : suppression immédiate possible.
Que se passe-t-il en cas d'incident de sécurité (fuite de données) ?
Nous nous engageons à notifier la CNIL sous 72 heures et à vous informer sans délai si un incident affecte vos données et présente un risque élevé. Une procédure interne détaillée est en place. Voir la politique de confidentialité, section Incidents de sécurité.