Politique de confidentialité de l’application
Dernière mise à jour: 1 juin 2026
Nous avons conçu Allowed Online en gardant la confidentialité à l’esprit, pour que ta famille reste en sécurité et que ta vie privée soit préservée. L’application utilise un tunnel VPN local sur ton appareil pour filtrer les requêtes DNS, et nous l’avons conçue de manière à ne jamais avoir accès à ton historique de navigation, à tes messages ou à ton écran.
Pas d’historique de navigation. L’application filtre les requêtes DNS localement. Nous voyons les noms de domaine, jamais ce que tu fais sur ces sites.
Pas de vente ou de partage. Nous sommes dirigés par nos fondateurs, sans investisseurs, sans publicité et sans revente de données.
Données minimales, conservation courte. Les logs DNS sont conservés pendant 30 jours, les adresses IP sont anonymisées en 7 jours et tu peux supprimer tout ce que tu veux à tout moment.
Tu as le contrôle total sur tes données. Tu peux exporter ou supprimer tes données en envoyant un e-mail à privacy@allowed.online. Nous répondons dans les 30 jours.
Pourquoi notre application ne demande jamais la permission de suivi
- Aucun SDK publicitaire
- Aucun identifiant publicitaire (IDFA)
- Aucun SDK d’analyse tierce
- Aucune donnée n’est vendue à des courtiers en données
- Pas de suivi entre les applications
Comme notre application ne te suit pas à travers d’autres applications et n’utilise pas l’IDFA, elle ne demande pas la permission de suivi d’Apple.
Quelles données nous collectons (et pourquoi)
Ce que nous ne collectons pas
Nous ne voyons jamais les URL complètes, le contenu des pages, les termes de recherche, les messages, les photos, les données de localisation, les contacts ou les identifiants publicitaires. Tout le trafic web moderne est chiffré avec HTTPS, ce qui signifie que le contenu réel des sites web, des messages et des recherches est invisible pour nous, ton fournisseur d’accès à Internet et toute autre personne qui se trouve entre les deux. Nous ne voyons que le nom de domaine (par exemple, «example.com»), jamais ce qui s’y passe.
Combien de temps nous conservons les choses
Nous conservons les données aussi longtemps que nécessaire, puis les supprimons.
Pour supprimer ton compte, envoie un e-mail à privacy@allowed.online. Nous attendons 14 jours au cas où tu changerais d’avis, puis nous supprimons définitivement tes données personnelles. Les données anonymisées ou agrégées qui ne te permettent plus d’être identifié peuvent être conservées et les sauvegardes chiffrées sont supprimées dans les 90 jours.
Services tiers
Nous utilisons les services suivants en tant que sous-traitants au sens du RGPD et des réglementations similaires.
- Google Cloud Platform: Hébergement et base de données (Zurich, Suisse)
- Quad9: Serveur DNS primaire (organisation à but non lucratif suisse, réseau global anycast). Les adresses IP des clients ne sont pas transmises.
- Connexion Apple / Connexion Google: Authentification
- RevenueCat: Gestion des abonnements
- Apple / Google push (APNs / FCM): Notifications push
- DNS familial Cloudflare: DNS fallback (si le serveur principal n’est pas disponible). Les adresses IP des clients ne sont pas transmises.
- Klaviyo: Emails transactionnels et emails de cycle de vie (si tu y as donné ton accord).
- rsync.net: Sauvegardes hors site chiffrées (chiffrées avec GPG, conservation d’environ 90 jours).
- MaxMind GeoLite2: Recherche IP-pays, effectuée localement sur nos serveurs. Aucune donnée n’est envoyée à MaxMind.
Notre base de données est hébergée sur Google Cloud à Zurich, en Suisse, et chiffrée au repos. Des sauvegardes chiffrées sont également conservées en Suisse. Les services basés aux États-Unis sont couverts soit par le Data Privacy Framework EU-US et Swiss-US (Google, Apple, Cloudflare, Klaviyo), soit par les clauses contractuelles types de l’UE adaptées à la Suisse, avec le PFPDT comme autorité compétente.
Sécurité
Tout le trafic DNS est chiffré avec DNS-over-HTTPS. Les données au repos sont chiffrées dans Google Cloud. L’accès aux systèmes de production est limité à deux employés qui utilisent des clés de sécurité matérielles. Nous effectuons des analyses de vulnérabilités automatisées et appliquons les correctifs dans les 72 heures suivant leur publication.
Tes droits
Loi fédérale suisse
sur la protection des données Conformément au RGPD et à la loi fédérale suisse sur la protection des données, tu as le droit d’accéder à tes données personnelles, de les corriger ou de les supprimer.
Exportation: Envoie un e-mail à privacy@allowed.online pour recevoir une copie de tes données.
Suppression: Envoie un e-mail à privacy@allowed.online. Nous attendons 14 jours, puis nous supprimons définitivement tes données personnelles. Les données anonymisées ou agrégées qui ne te permettent plus d’être identifié peuvent être conservées et les sauvegardes chiffrées sont supprimées dans les 90 jours.
Nous répondons à toutes les demandes dans un délai de 30 jours.
Autorité de contrôle: le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Confidentialité des enfants
Seuls les parents peuvent créer et gérer des profils pour leurs enfants. Les enfants ne peuvent pas créer de compte eux-mêmes.
Nous respectons la COPPA, l’article 8 du RGPD et la loi suisse FADP. L’activité DNS d’un enfant n’est visible que par l’administrateur familial. Le partage d’activité est configurable pour chaque membre. Les données des enfants sont conservées et protégées de la même manière que les données des adultes. Lorsque tu supprimes un appareil, les noms comme «l’iPad d’Emma» sont remplacés par «Appareil supprimé».
Modifications
Si nous apportons des modifications importantes à cette politique, nous t’en informons par e-mail ou via l’application avant qu’elles ne prennent effet. La date «dernière mise à jour» en haut de la page indique toujours la version la plus récente.
Pi Squared GmbH · Zug, Suisse