Politique de confidentialité

Version 1.0 — En vigueur depuis le 10 octobre 2026

Politique de confidentialité FEEDOUDOU

Version du 10/10/2026

Cette politique explique quelles données personnelles sont traitées lors de l’utilisation de FEEDOUDOU, pour quelles raisons, avec quels destinataires et pendant combien de temps. Elle précise les droits des utilisateurs, des familles et des représentants légaux des enfants. Elle ne constitue pas une demande de consentement global : les consentements nécessaires sont distincts de l’acceptation des CGVU.

1 Identité et contact

FEEDOUDOU SAS, immatriculée au RCS de Saint-Pierre de La Réunion sous le numéro 944 456 938, siège social 7 impasse des Lapilli, 97418 La Plaine des Cafres, La Réunion, France.

Pour toute question ou demande concernant les données : rgpd@feedoudou.com, ou par courrier au siège à l’attention du référent protection des données. Pour l’assistance générale : support@feedoudou.com.

La politique couvre le site, la webapp, les applications et les services associés exploités par FEEDOUDOU. Les traitements effectués indépendamment par un organisme destinataire ou un prestataire pour ses propres obligations relèvent également de son information spécifique.

2 Rôles et responsabilités

FEEDOUDOU est responsable des traitements dont elle détermine les finalités et moyens essentiels : gestion des comptes et abonnements, vente de coupons, facturation, assistance, sécurité de ses services, communications commerciales et gestion du système d’avis.

Pour les opérations réalisées exclusivement sur instruction d’un utilisateur ou organisme qui détermine ses propres finalités, FEEDOUDOU intervient comme sous-traitant. Cela peut concerner l’hébergement, les calculs, la préparation et le partage de documents d’accueil ou de paie. Les engagements correspondants figurent à l’annexe de sous-traitance des CGVU.

La qualification dépend de l’organisation réelle de chaque traitement. Le fait d’être parent, Assmat, RPE ou PMI ne détermine pas automatiquement un rôle unique pour toutes les données. Les organismes destinataires peuvent agir comme responsables de leurs traitements au titre de leurs propres missions. Lorsque plusieurs acteurs déterminent conjointement un traitement, leurs responsabilités doivent être organisées conformément au RGPD.

Les utilisateurs qui renseignent des données de tiers doivent disposer d’un fondement approprié, informer les personnes et ne saisir que les informations nécessaires. Cette obligation ne dispense pas FEEDOUDOU de ses responsabilités propres.

3 Personnes et données concernées

Les personnes concernées comprennent les Assmats, parents et représentants légaux, enfants accueillis, personnes autorisées à venir chercher un enfant, utilisateurs institutionnels, contacts et visiteurs du site.

Identité et contact

  • Exemples et contexte : Nom, prénom, email, téléphone, adresse et informations d’identification nécessaires au compte ou aux documents

Activité professionnelle

  • Exemples et contexte : Agrément, dates de validité, capacité d’accueil, disponibilités et informations professionnelles renseignées

Enfants et accueil

  • Exemples et contexte : Identité, date de naissance, représentants légaux, présences, horaires, autorisations, activités et observations nécessaires

Contrats et paie

  • Exemples et contexte : Conditions contractuelles, rémunération, congés, absences, documents générés, données bancaires nécessaires et NIR dans les cas autorisés

Suivi quotidien et santé

  • Exemples et contexte : Vaccinations, allergies, médicaments administrés, repas, selles et autres observations, dont certaines révèlent l’état de santé

Contenus partagés

  • Exemples et contexte : Messages, photos, vidéos, pièces jointes, avis et signalements

Abonnements et coupons

  • Exemples et contexte : Formule, factures, montants, taxes, références de paiement, bénéficiaire, utilisation et expiration des coupons

Données techniques

  • Exemples et contexte : Identifiants de session, adresse IP, appareil, traces de connexion et événements nécessaires à la sécurité et au fonctionnement

Les données sont fournies par la personne elle-même, par une autre partie à l’accueil ou à la relation d’emploi, ou par un organisme habilité. Des données techniques sont également produites lors de l’utilisation. Les informations reçues indirectement sont utilisées uniquement dans le périmètre autorisé ; les personnes concernées sont informées conformément aux articles 13 et 14 du RGPD.

Le caractère obligatoire ou facultatif d’un champ est indiqué au moment de sa collecte. L’absence d’une donnée indispensable peut empêcher la fonctionnalité correspondante, sans justifier la collecte d’informations sans rapport avec celle-ci.

Les informations complètes de carte sont recueillies dans le parcours de paiement Stripe. FEEDOUDOU utilise les références et informations nécessaires à la gestion des paiements ; il n’est pas demandé d’envoyer des coordonnées de carte complètes au support.

4 Finalités et bases juridiques

Créer et gérer le compte et l’abonnement

  • Base juridique et limites : Exécution du contrat avec la personne concernée ; intérêt légitime pour les interlocuteurs d’un organisme client

Acheter et utiliser un coupon

  • Base juridique et limites : Exécution du contrat pour l’acheteur ; intérêt légitime à gérer l’attribution au bénéficiaire et contrat applicable à l’abonnement

Facturer et tenir la comptabilité

  • Base juridique et limites : Obligations légales comptables et fiscales

Répondre aux demandes et réclamations

  • Base juridique et limites : Exécution du contrat ou intérêt légitime à traiter les demandes ; obligations légales pour l’exercice des droits

Prévenir les accès abusifs et la fraude

  • Base juridique et limites : Intérêt légitime à sécuriser les services et paiements, avec contrôles proportionnés

Conserver les preuves et gérer un litige

  • Base juridique et limites : Intérêt légitime à établir et défendre les droits, ou obligation légale selon le document

Gérer les avis et signalements

  • Base juridique et limites : Intérêt légitime à permettre les retours d’expérience et à protéger les utilisateurs, sous réserve de leurs droits ; obligations légales de traitement de certains contenus

Adresser des communications commerciales

  • Base juridique et limites : Consentement lorsqu’il est requis ; intérêt légitime uniquement dans les cas de prospection légalement autorisés, avec opposition simple

Mesurer la fréquentation du site

  • Base juridique et limites : Intérêt légitime pour les opérations ne nécessitant pas de consentement ; consentement préalable pour les traceurs qui l’exigent

Les notifications nécessaires au compte, au paiement ou à la sécurité ne sont pas des newsletters. Le refus des messages promotionnels n’empêche pas l’envoi de ces communications de service.

Les traitements réalisés pour le compte des utilisateurs reposent sur les bases déterminées et documentées par leurs responsables : gestion de l’accueil et de l’emploi, obligations légales ou missions publiques selon le cas. Le contrat de FEEDOUDOU avec un adulte ne constitue pas automatiquement une base suffisante pour toutes les données de l’enfant.

Les intérêts légitimes sont appréciés au regard de la nécessité, des attentes raisonnables et des droits des personnes, avec une attention particulière aux enfants. Les données ne sont pas réutilisées pour une finalité incompatible sans fondement approprié et information préalable.

5 Données de santé et numéro de sécurité sociale

Les informations sur les vaccins, allergies, traitements et observations révélant l’état de santé sont des données sensibles. Les repas ou selles peuvent également constituer des données de santé selon leur contenu et leur contexte. Seules les informations nécessaires à l’accueil doivent être renseignées ; un dossier médical complet ne doit pas être déposé sans nécessité identifiée et fondement approprié.

Le responsable du traitement doit identifier une base au titre de l’article 6 du RGPD et une exception à l’interdiction de l’article 9. Lorsque le traitement repose sur le consentement, il lui appartient de recueillir préalablement le consentement explicite du représentant légal habilité, de manière distincte des CGVU, et d’en conserver la preuve. Le recueil peut être organisé hors de la Plateforme ; FEEDOUDOU ne prétend pas le réaliser automatiquement pour le compte des utilisateurs.

Le consentement peut être retiré auprès du responsable concerné, notamment par l’intermédiaire du contact protection des données de FEEDOUDOU pour orientation de la demande. Le retrait ne remet pas en cause la licéité passée ; il met fin aux traitements fondés sur ce consentement, sous réserve des conservations disposant d’un autre fondement valable. Le refus ne prive pas l’utilisateur des fonctionnalités indépendantes de ces données.

L’autorisation d’administrer un médicament et le fondement autorisant l’enregistrement ou le partage de données de santé sont distincts. La Plateforme ne fournit pas d’avis médical et ne remplace ni prescription, ni autorisation nécessaire, ni contact avec les secours.

Le numéro de sécurité sociale n’est utilisé que lorsque sa collecte est autorisée et nécessaire aux fonctions de paie ou aux obligations sociales concernées. Il ne sert pas d’identifiant général, n’apparaît pas dans les avis et n’est pas communiqué aux RPE ou autres destinataires sans nécessité et fondement propres.

6 Destinataires et partage

L’accès interne est limité aux salariés et autres intervenants de FEEDOUDOU expressément habilités, situés en France pour les accès internes déclarés, selon leurs missions et leur besoin d’en connaître. La qualité d’actionnaire ne confère aucun droit général de consultation des dossiers.

Les utilisateurs accèdent aux données correspondant à leur relation d’accueil ou à leurs habilitations. Les partages portent sur des destinataires et des éléments déterminés. L’autorisation donnée par un utilisateur ne permet pas de divulguer les informations d’autres familles ou de tiers sans droit à le faire.

La PMI compétente reçoit les informations nécessaires à ses missions et aux obligations déclaratives, notamment celles prévues par l’article R.421-39 du CASF. Cela peut inclure l’identité des enfants, les modalités d’accueil et les coordonnées des représentants légaux. Ce fondement n’autorise pas une consultation illimitée du compte.

Le RPE reçoit les informations professionnelles et de disponibilité nécessaires à son accompagnement dans un cadre approprié. Le seul statut de RPE ne permet pas un accès automatique à la liste nominative des enfants. Les données de remplissage sont présentées sans identification lorsque celle-ci n’est pas nécessaire.

Les contrats, documents de paie et échanges sont partagés à l’initiative du Parent ou de l’Assmat habilité. Le retrait d’accès vaut pour l’avenir ; le destinataire peut conserver les pièces qu’il doit légalement conserver. Les demandes contraignantes d’autorités compétentes restent réservées.

Les mentions relatives aux parents séparés ne constituent pas une décision sur l’autorité parentale. Les droits d’accès sont examinés selon la qualité du demandeur, les droits des tiers et les décisions portées à connaissance.

7 Prestataires mobilisés

FEEDOUDOU recourt aux prestataires suivants pour les fonctions indiquées, selon les services utilisés. Chaque destinataire ne reçoit que les données nécessaires à son intervention. Les prestataires agissant comme sous-traitants sont encadrés contractuellement ; certains, notamment dans le paiement, peuvent aussi traiter des données pour leurs obligations propres.

Scaleway

  • Fonction et données concernées : Hébergement de l’application, des bases et fichiers nécessaires au service

Clerk

  • Fonction et données concernées : Authentification et gestion des accès ; données d’identité et de connexion nécessaires

Google

  • Fonction et données concernées : Authentification fédérée lorsque l’utilisateur choisit ce mode ; informations nécessaires à la connexion

Stripe

  • Fonction et données concernées : Paiements, abonnements, remboursements et contrôles associés ; identité, facturation et références de transaction

OneSignal

  • Fonction et données concernées : Acheminement des notifications ; identifiants techniques et informations nécessaires à leur remise

Brevo

  • Fonction et données concernées : Envoi des emails transactionnels et commerciaux autorisés ; coordonnées et contenu nécessaire

Fathom Analytics

  • Fonction et données concernées : Mesure de fréquentation du site ; données techniques nécessaires et résultats de mesure

Les dossiers de santé, contrats ou conversations ne doivent pas être communiqués à un outil de statistiques ou de prospection pour ces seules finalités. Les notifications doivent limiter leur contenu aux informations utiles afin de réduire l’exposition de données sensibles.

La liste évolue avec le service. Les modifications pertinentes sont portées à la connaissance des utilisateurs ; lorsqu’une autorisation de sous-traitance ultérieure est requise, les modalités de l’annexe RGPD des CGVU s’appliquent.

8 Localisation et transferts

L’hébergement principal des dossiers est organisé en France. Cette localisation ne signifie pas que toutes les opérations des prestataires, de leurs sous-traitants ou de leur assistance ont nécessairement lieu en France.

Tout transfert de données hors de l’Espace économique européen doit être identifié et encadré conformément au chapitre V du RGPD. Selon le destinataire et les opérations, il repose sur une décision d’adéquation couvrant effectivement le transfert ou sur des garanties appropriées, notamment des clauses contractuelles types accompagnées des évaluations et mesures complémentaires nécessaires.

Une certification au cadre de protection des données UE–États-Unis ne peut être utilisée que pour l’entité et les catégories effectivement couvertes. La présence d’un prestataire dans un pays bénéficiant partiellement d’une adéquation ne suffit pas à couvrir toutes ses opérations. Les informations sur les destinataires, pays concernés et garanties applicables, ainsi qu’une copie des garanties communicables, peuvent être demandées à rgpd@feedoudou.com. Les données ne peuvent être transférées sur la seule base de l’acceptation des CGVU.

9 Conservation et accès après abonnement

Les données sont conservées pendant la durée nécessaire à leur finalité. Il n’existe pas de durée maximale unique autorisant à conserver toutes les données pendant dix ans. Les délais ci-dessous constituent la politique de conservation de FEEDOUDOU ; les obligations particulières et instructions licites des responsables de traitement sont prises en compte.

Compte et habilitations

  • Durée ou critère retenu : Pendant le service actif puis pendant la période d’accès résiduel nécessaire aux documents conservés ; suppression ou réduction aux éléments nécessaires à son terme

Factures FEEDOUDOU et pièces comptables

  • Durée ou critère retenu : Dix ans à compter de la clôture de l’exercice concerné

Contrats, avenants et documents de paie édités

  • Durée ou critère retenu : Pendant la relation d’accueil ou d’emploi, puis cinq ans après sa fin pour la conservation documentaire ; lorsque la date de fin n’est pas renseignée, cinq ans après la fin de l’abonnement, sauf instruction ou obligation justifiée différente

Preuve de souscription et acceptations

  • Durée ou critère retenu : Pendant le contrat puis cinq ans pour la preuve, sous réserve d’une durée légale spéciale d’archivage du contrat électronique

Photos, vidéos et journal quotidien hors pièces nécessaires

  • Durée ou critère retenu : Pendant l’accueil actif ; suppression dans les trois mois après la fin de l’accueil ou de l’abonnement lorsqu’ils ne sont plus nécessaires au service d’un autre utilisateur habilité

Santé et suivi sensible

  • Durée ou critère retenu : Pendant le besoin d’accueil ; suppression dans les trois mois après sa fin ou celle du service, sauf pièces précises nécessaires à une obligation ou à un litige, isolées et conservées pour la durée justifiée

Messages

  • Durée ou critère retenu : Pendant la relation concernée puis douze mois après sa fin ou la fin du service, sauf échanges extraits comme pièces nécessaires à un litige

Assistance et réclamations

  • Durée ou critère retenu : Trois ans après clôture de la demande ; pièces nécessaires à la défense des droits archivées séparément pendant le délai applicable

Avis

  • Durée ou critère retenu : Trois ans après publication, puis suppression ou anonymisation effective ; pièces de contestation isolées si nécessaire

Journaux de sécurité

  • Durée ou critère retenu : Douze mois au maximum en usage courant, sauf extraction justifiée pour un incident ou un contentieux

Prospection

  • Durée ou critère retenu : Pendant la relation commerciale puis trois ans ; pour un prospect, trois ans après collecte ou dernier contact actif, sauf retrait ou opposition antérieurs

Opposition commerciale

  • Durée ou critère retenu : Informations minimales nécessaires au respect durable de l’opposition, au minimum trois ans, sans réutilisation promotionnelle

L’accès payant terminé, les documents édités restent consultables en lecture seule pendant la durée qui leur est applicable ; les autres fonctionnalités sont bloquées. Ce blocage n’équivaut pas à une suppression et n’empêche pas l’exercice des droits. La conservation documentaire ne constitue pas un service de coffre-fort de bulletins de paie électroniques garantissant leur disponibilité pendant cinquante ans ou jusqu’à un âge déterminé.

Les données conservées pour un contentieux sont limitées aux pièces utiles, avec des accès restreints. Elles sont supprimées à l’issue du besoin justifié, en tenant compte des prescriptions, procédures en cours et obligations applicables ; la seule possibilité abstraite d’un litige ne justifie pas une conservation illimitée.

Les suppressions sont répercutées dans les systèmes et copies techniques selon leur cycle de purge, sans remise en usage courant des données supprimées. Lorsqu’une copie résiduelle subsiste temporairement pour la restauration, son accès est restreint et les suppressions sont réappliquées après restauration. Aucune réutilisation commerciale n’est autorisée.

L’anonymisation doit empêcher raisonnablement la réidentification. Retirer uniquement un nom, ou utiliser un pseudonyme, ne suffit pas à faire sortir les données du RGPD.

10 Sécurité et incidents

FEEDOUDOU met en œuvre des mesures techniques et organisationnelles adaptées aux risques, à la sensibilité des données et aux finalités. Les accès sont limités aux personnes habilitées et soumises à confidentialité. Les utilisateurs protègent leurs identifiants et signalent les accès suspects au support.

Aucun système n’étant exempt de risque, FEEDOUDOU ne promet pas une invulnérabilité absolue. Cette précision ne limite pas ses obligations de sécurité ni les droits des personnes en cas de manquement.

Les violations sont évaluées, documentées et traitées. Lorsque FEEDOUDOU agit comme responsable de traitement, elle notifie à la CNIL les violations présentant le risque prévu par l’article 33, dans les conditions et délais légaux, et informe les personnes en cas de risque élevé lorsque l’article 34 le requiert. Lorsqu’elle agit comme sous-traitant, elle alerte le responsable sans délai injustifié et lui apporte son assistance.

11 Cookies et technologies similaires

Les cookies et opérations strictement nécessaires à une fonction demandée, notamment la session et la sécurité, peuvent être utilisés sans consentement préalable dans les conditions légales. Les autres traceurs, y compris publicitaires, sont soumis au consentement préalable lorsqu’il est requis.

Fathom Analytics est utilisé pour mesurer la fréquentation. Une solution annoncée sans cookies n’est pas, de ce seul fait, dispensée de toute obligation : l’exemption éventuelle dépend des opérations et paramètres réellement utilisés. Les opérations nécessitant un consentement ne peuvent être déclenchées avant son recueil.

Lorsque des choix de traceurs sont proposés, accepter et refuser doivent être aussi simples, et le choix peut être modifié à tout moment par le dispositif de gestion disponible sur le site ou en contactant le support. L’information au point de collecte précise les finalités, destinataires et durées des traceurs effectivement utilisés.

Le choix de Google pour la connexion déclenche les échanges nécessaires à cette fonction. Il ne vaut pas consentement à des usages publicitaires distincts. Le refus des traceurs facultatifs ne doit pas empêcher l’accès aux fonctions qui n’en dépendent pas.

12 Droits des personnes

Selon le traitement et son fondement, vous pouvez exercer vos droits d’accès, rectification, effacement, limitation, opposition et portabilité. La portabilité s’applique aux données fournies, traitées de manière automatisée sur le fondement du consentement ou du contrat, dans les conditions de l’article 20. Les droits ne sont pas absolus : les obligations légales et les droits d’autrui peuvent justifier une limitation motivée.

Vous pouvez retirer un consentement à tout moment, sans remettre en cause les traitements antérieurs, et vous opposer sans justification à la prospection. Les communications commerciales proposent un moyen de désinscription. Vous pouvez définir des directives relatives au sort de vos données après votre décès dans les conditions du droit français.

Les représentants légaux peuvent exercer les droits relatifs à l’enfant dans les limites de leurs pouvoirs et dans son intérêt. Une demande concernant un dossier partagé est examinée sans divulguer les données d’une autre famille et sans effacer indûment les pièces qu’un autre acteur doit conserver.

Si une décision exclusivement automatisée produisant un effet juridique ou comparable est mise en œuvre, les conditions de l’article 22 doivent être respectées. L’utilisateur reçoit l’information appropriée et peut demander une intervention humaine et contester la décision lorsque ces garanties s’appliquent. Un paiement refusé ou un blocage peut être signalé au support pour examen.

13 Exercice des droits et réclamation

Les demandes sont adressées à rgpd@feedoudou.com ou au siège. Précisez le droit exercé et les éléments permettant d’identifier le dossier sans transmettre spontanément de données sensibles inutiles. Une pièce d’identité n’est demandée qu’en cas de doute raisonnable et dans la mesure nécessaire ; des éléments moins intrusifs sont privilégiés.

FEEDOUDOU répond en principe dans un délai d’un mois à compter de la réception. Ce délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes ; la personne est informée de la prolongation et de ses motifs dans le premier mois. Les demandes sont gratuites, sauf conditions légales particulières, notamment demandes manifestement infondées ou excessives, dûment justifiées.

Lorsque FEEDOUDOU agit pour le compte d’un responsable, la demande lui est transmise ou la personne est orientée vers lui, avec l’assistance nécessaire. Un refus total ou partiel est motivé et accompagné des voies de recours applicables.

Vous pouvez saisir directement la CNIL, sans obligation de nous contacter au préalable : www.cnil.fr ; 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 ; téléphone 01 53 73 22 22. Vous disposez également des recours juridictionnels prévus par la loi.

14 Évolution de la politique

La politique est datée et mise à disposition avec les Services. Toute modification substantielle est portée à la connaissance des personnes par un moyen adapté. Une nouvelle finalité ou un changement nécessitant un consentement ne peut être autorisé par la seule poursuite de navigation. Les versions antérieures utiles à l’exercice des droits peuvent être demandées au contact protection des données.

Essayer gratuitement pendant 14 jours

Carte demandée · aucun prélèvement avant le 15ᵉ jour · résiliable à tout moment