Politique de confidentialité de l’application HolySleep
Notre engagement en matière de confidentialité
HolySleep a été développé autour d’un principe clair :
Vos données de sommeil vous appartiennent – à vous seul.
C’est pourquoi, chez HolySleep, la protection de la vie privée n’est pas un simple paramètre, mais fait partie intégrante de l’architecture technique.
En principe :
- Vos données de sommeil restent sur votre appareil.
- Les sons du sommeil et les analyses sont traités directement sur votre appareil.
- HolySleep ne nécessite aucun compte utilisateur.
- En règle générale, nous ne savons pas qui vous êtes en tant qu’utilisateur de l’application.
- Nous ne transférons pas automatiquement vos enregistrements de sommeil vers nous ou vers le cloud.
- Nous n’utilisons aucune plateforme de suivi ou de publicité.
- Nous ne créons pas de profils utilisateurs à des fins publicitaires ou marketing.
- Nous ne vendons aucune donnée à caractère personnel.
- Les dons volontaires de données destinés à améliorer HolySleep sont entièrement séparés de votre utilisation normale de l’application.
Nos principes de protection des données s’appliquent quel que soit le pays dans lequel vous utilisez HolySleep.
Lorsque les lois locales en matière de protection des données prévoient des droits ou des exigences supplémentaires, ceux-ci s’appliquent en plus des principes décrits dans la présente politique de confidentialité.
Notre approche technique reste la même :
Vos données de sommeil habituelles sont en principe traitées localement sur votre appareil.
1. Responsable du traitement
Le responsable du traitement des données, dans la mesure où un traitement est effectué par nos soins, est :
Martin Bach (entreprise individuelle)
Aggensteinweg 7
87452 Altusried
Allemagne
E-mail : info@holysleep.eu
Vous pouvez également utiliser cette adresse pour toute question, réclamation ou demande relative à vos droits en matière de protection des données.
HolySleep traite les demandes et réclamations en matière de protection des données conformément aux exigences légales applicables.
2. Principe de base de l’application HolySleep
HolySleep est conçu de manière à ce que, dans la mesure du possible, vos données personnelles de sommeil ne nous parviennent pas.
Pour une utilisation normale, vous n’avez besoin :
- d’aucun compte HolySleep,
- d’aucune inscription avec votre nom ou votre adresse e-mail,
- d’aucune connexion à un compte cloud HolySleep.
Les données utilisées pour votre analyse du sommeil sont en principe traitées sur votre propre appareil.
Dans le cadre d’une utilisation normale, nous n’avons pas accès à vos enregistrements de sommeil ni à vos analyses personnelles du sommeil.
Le flux de données typique est donc le suivant :
- Vous démarrez une fonction sur votre appareil.
- Les données nécessaires sont enregistrées sur votre appareil.
- L’analyse est effectuée sur votre appareil.
- Les résultats sont enregistrés sur votre appareil.
- Vous seul pouvez consulter les résultats enregistrés dans l’application.
- Des données ne sont transmises à HolySleep que si vous déclenchez vous-même une opération distincte, comme une demande d’assistance ou un don volontaire de données.
Nous distinguons donc entre :
- l’utilisation locale de l’application,
- le contact volontaire avec l’assistance,
- le don volontaire de données.
Ces domaines ne sont pas reliés entre eux.
3. Quelles données HolySleep traite-t-il sur votre appareil ?
Selon les fonctions que vous utilisez, HolySleep peut notamment traiter les données suivantes sur votre appareil :
- des enregistrements du microphone pendant une session de sommeil que vous avez démarrée,
- des sons du sommeil détectés,
- des informations relatives à la respiration et à d’autres sons corporels,
- des signaux de volume et des signaux audio,
- des caractéristiques audio techniques calculées à partir de ces signaux,
- des événements détectés et des évolutions temporelles,
- des analyses, synthèses et informations générées à partir de ces données,
- les paramètres de l’application,
- les paramètres d’alarme et de réveil,
- le cas échéant, les données provenant d’appareils externes ou de plateformes de santé que vous avez explicitement activées.
Étant donné que l’analyse du sommeil peut générer des informations susceptibles d’être considérées comme des données de santé ou d’autres catégories particulières de données à caractère personnel, HolySleep adopte une approche prudente et leur applique le niveau élevé de protection prévu pour ce type d’informations.
Nous considérons en principe les informations liées au sommeil, au corps et à la santé comme des données particulièrement sensibles, indépendamment du fait que le droit national applicable les qualifie expressément, dans un cas particulier, de données de santé, de données personnelles sensibles ou d’informations personnelles particulières.
4. Pourquoi HolySleep traite-t-il ces données ?
Le traitement sert à la finalité prévue de l’application :
enregistrer et analyser vos sons du sommeil ainsi que, le cas échéant, d’autres informations liées au sommeil que vous avez sélectionnées, puis les préparer exclusivement pour vous.
Cela peut notamment inclure :
- la détection des sons du sommeil,
- la présentation de votre nuit,
- le positionnement temporel des événements détectés,
- la lecture d’enregistrements enregistrés,
- la comparaison de différentes parties d’une session,
- la création de synthèses et d’informations personnelles,
- le cas échéant, l’utilisation de sources de données supplémentaires activées par vous.
Les données ne sont pas utilisées à des fins publicitaires ou de profilage des utilisateurs.
Nous utilisons les données à caractère personnel uniquement aux fins pour lesquelles elles ont été collectées ou fournies par vous, ou à d’autres fins autorisées par la loi et compatibles avec ces finalités.
Nous ne collectons pas de données personnelles supplémentaires simplement parce qu’elles seraient techniquement disponibles.
5. Bases juridiques
Pour les utilisateurs dans l’Espace économique européen
Lorsque le traitement est nécessaire pour fournir les fonctions HolySleep que vous demandez, il est effectué sur la base de :
l’article 6, paragraphe 1, point b) du RGPD
– traitement nécessaire à l’exécution de la relation d’utilisation ou à la mise à disposition des fonctions demandées par vous.
Par mesure de précaution, HolySleep part du principe que l’analyse du sommeil peut également impliquer le traitement de données de santé ou d’autres catégories particulières de données à caractère personnel. Nous recueillons donc en outre un consentement explicite conformément à
l’article 9, paragraphe 2, point a) du RGPD
.
Le traitement de catégories particulières de données à caractère personnel ne commence qu’après votre consentement explicite.
La simple installation ou utilisation de l’application ne remplace pas ce consentement explicite.
En dehors de l’Espace économique européen, la base juridique du traitement est déterminée par le droit de la protection des données applicable.
Lorsque le droit applicable exige un consentement explicite pour les données sensibles ou relatives à la santé, nous recueillons ce consentement en conséquence.
6. Votre consentement explicite
Avant le premier traitement concerné, HolySleep vous informe des données qui seront traitées et des raisons pour lesquelles elles sont nécessaires.
Vous décidez ensuite explicitement si vous souhaitez autoriser ce traitement.
Votre consentement s’applique exclusivement aux fonctions de l’application qui ont été décrites.
Il ne constitue notamment aucun consentement au transfert de vos données de sommeil à HolySleep à des fins d’entraînement, de publicité ou de marketing.
Un don volontaire de données destiné au développement ultérieur du modèle HolySleep constitue un processus entièrement distinct et nécessite une décision séparée de votre part.
Pour les données sensibles, nous accordons une importance particulière au fait que vous puissiez comprendre la nature, la finalité et les conséquences possibles du traitement.
Les traitements facultatifs sont présentés séparément des traitements nécessaires au fonctionnement principal de l’application.
7. Retrait de votre consentement
Vous pouvez retirer à tout moment, avec effet pour l’avenir, votre consentement au traitement de catégories particulières de données à caractère personnel.
Le retrait n’affecte pas la licéité du traitement effectué avant le retrait de votre consentement.
Après le retrait, HolySleep ne lance plus aucun nouveau traitement pour lequel votre consentement explicite est requis.
En particulier, aucune nouvelle session de sommeil n’est démarrée tant que le consentement requis n’a pas été donné.
Si vous souhaitez ultérieurement démarrer une nouvelle session de sommeil, HolySleep vous présente d’abord à nouveau le processus de consentement correspondant.
Un nouveau traitement ne commence qu’après que vous avez donné un nouveau consentement explicite.
8. Vos données existantes restent vos données
Le retrait de votre consentement ne signifie pas que nous vous empêcherons d’accéder aux données déjà présentes sur votre appareil.
Les éléments déjà existants :
- sessions,
- analyses,
- synthèses,
- graphiques,
- enregistrements et
- autres résultats enregistrés
restent en principe accessibles pour vous.
La raison est simple :
Ce sont vos données sur votre appareil.
Nous ne souhaitons pas utiliser vos données existantes comme moyen de pression pour vous inciter à donner à nouveau votre consentement.
Toutefois, après le retrait du consentement, de nouvelles analyses ou de nouvelles déductions liées à la santé ne seront effectuées qu’une fois qu’un nouveau consentement explicite requis aura été donné.
9. Accès au microphone
HolySleep a besoin d’accéder au microphone de votre appareil pour enregistrer les sons du sommeil.
L’accès au microphone est utilisé uniquement dans le cadre des fonctions prévues à cet effet et conformément aux autorisations de votre système d’exploitation.
Un enregistrement du sommeil ne commence que lorsque vous démarrez vous-même la fonction correspondante.
HolySleep n’utilise pas l’accès au microphone à des fins de publicité, de suivi ou à d’autres fins sans rapport avec cette fonction.
10. Stockage de vos données de sommeil
Vos données personnelles HolySleep sont en principe enregistrées localement sur votre appareil.
Les données à caractère personnel enregistrées localement sont protégées techniquement par HolySleep et, lorsque cela est prévu pour le type de données concerné, stockées sous forme chiffrée.
HolySleep n’exploite aucun cloud central vers lequel vos enregistrements habituels de sommeil ou vos analyses du sommeil seraient automatiquement téléchargés.
Vous déterminez dans une large mesure la durée du stockage local par votre utilisation et votre gestion de l’application.
Si vous supprimez des sessions ou d’autres données locales dans l’application, elles sont supprimées conformément au processus de suppression prévu.
Si vous supprimez complètement l’application ainsi que ses données locales via le système d’exploitation, les données enregistrées localement par l’application sont supprimées conformément aux mécanismes du système d’exploitation concerné.
Les éventuelles sauvegardes de l’appareil ou du système d’exploitation sont soumises aux paramètres et aux conditions de confidentialité du fournisseur de plateforme concerné.
Notre principe est le suivant :
Nous ne conservons pas les données à caractère personnel plus longtemps que nécessaire pour la finalité concernée.
Le cycle de vie des données à caractère personnel comprend donc :
Collecte → traitement → utilisation → le cas échéant conservation → suppression ou anonymisation effective.
Pour les données qui se trouvent exclusivement localement sur votre appareil, vous déterminez vous-même dans une large mesure ce cycle de vie.
Des règles distinctes et documentées de conservation et de suppression s’appliquent aux données que HolySleep reçoit exceptionnellement, par exemple dans le cadre de l’assistance.
11. Appareils externes et données de santé
À l’avenir, ou selon les fonctionnalités disponibles, HolySleep pourra utiliser des données provenant d’appareils externes ou de plateformes de santé.
Il peut notamment s’agir d’informations liées au sommeil ou au corps.
Une telle connexion n’est pas activée automatiquement.
Vous décidez vous-même si vous souhaitez autoriser la source de données concernée.
HolySleep utilise uniquement les données nécessaires à la fonction que vous avez sélectionnée et pour lesquelles vous avez accordé les autorisations requises.
Si vous retirez l’autorisation correspondante, aucune nouvelle donnée ne sera récupérée à partir de cette source.
12. Aucun suivi et aucune publicité
HolySleep n’utilise pas de technologies de suivi dans l’application afin de suivre votre comportement à des fins publicitaires.
Nous n’utilisons notamment pas vos données de sommeil pour :
- la publicité personnalisée,
- des profils publicitaires,
- le suivi inter-applications,
- la vente de données utilisateurs,
- le commerce de données,
- le profilage à des fins marketing.
HolySleep ne contient aucune fonction permettant de transmettre automatiquement vos données personnelles de sommeil à des tiers à des fins publicitaires.
Nous ne promettons que des fonctions de confidentialité et de sécurité qui correspondent à notre mise en œuvre technique réelle.
Lorsque nous indiquons que certaines données de sommeil restent locales ou ne sont pas transmises à des fins publicitaires, cela fait partie de notre concept de confidentialité contraignant.
13. Aucun compte utilisateur
Aucun compte utilisateur n’est requis pour une utilisation normale de HolySleep.
Nous ne tenons donc en principe aucune base de données centrale reliant votre identité à vos données de sommeil.
Les achats et abonnements sont également traités via l’App Store concerné.
Les paiements sont traités par le fournisseur de plateforme concerné.
HolySleep ne reçoit pas vos informations complètes de carte bancaire ou de compte bancaire.
L’application peut recevoir des informations techniques sur un achat ou un abonnement existant lorsque cela est nécessaire pour activer les fonctions acquises.
Les propres politiques de confidentialité d’Apple ou de Google s’appliquent en outre au traitement effectué par ces fournisseurs.
14. Assistance
Si vous nous contactez volontairement, par exemple par e-mail, cela constitue un traitement distinct de votre utilisation normale de l’application.
Les données suivantes peuvent notamment être traitées :
- votre adresse e-mail,
- votre nom, si vous l’indiquez,
- le contenu de votre message,
- les informations techniques ou fichiers que vous nous transmettez volontairement.
Nous utilisons ces données uniquement pour traiter votre demande.
Selon la nature de votre demande, la base juridique est notamment :
l’article 6, paragraphe 1, point b) du RGPD
ou
l’article 6, paragraphe 1, point f) du RGPD
– notre intérêt légitime à traiter les demandes d’assistance de manière sûre et efficace.
Les données d’assistance ne sont pas utilisées pour identifier votre utilisation normale de HolySleep ou vos dons volontaires de données d’entraînement.
L’assistance et les dons de données ML sont techniquement et organisationnellement séparés.
Les données d’assistance ne sont conservées que pendant la durée nécessaire au traitement de votre demande et, le cas échéant, au respect des obligations légales de preuve ou de conservation.
Elles sont ensuite supprimées ou, lorsque cela est approprié, anonymisées.
15. Don volontaire de données pour améliorer HolySleep
HolySleep peut vous proposer de fournir volontairement des sons du sommeil appropriés afin d’améliorer le modèle de reconnaissance.
La participation est entièrement volontaire.
Le fait de ne pas participer n’a aucune incidence sur votre utilisation normale de l’application ou sur votre abonnement.
Avant un don de données, vous serez informé séparément :
- des données qui seront fournies,
- de la finalité pour laquelle elles seront utilisées,
- de la manière dont les données seront protégées,
- du fait que le processus de don de données est séparé de votre utilisation normale de l’application,
- du fait que HolySleep n’a pas besoin d’un identifiant utilisateur pour le don de données,
- et des conséquences de la transmission sous forme anonyme ou sous une forme qui ne peut plus être rattachée à vous.
Ce n’est qu’ensuite que vous décidez activement si vous souhaitez fournir les données.
16. Protection des données lors de l’export d’entraînement
Le processus de données d’entraînement est conçu de manière à ce que HolySleep n’ait en principe pas besoin de connaître l’identité de l’utilisateur pour un don de données.
En particulier, l’export prévu à cet effet est conçu pour ne pas contenir d’éléments ajoutés intentionnellement tels que :
- des noms,
- des adresses e-mail,
- des identifiants utilisateur,
- des identifiants de compte,
- des identifiants d’appareil,
- des identifiants d’acheteur de l’App Store ou
- des identifiants d’assistance.
La vérification technique d’un tel export sert uniquement à établir qu’il s’agit d’un export HolySleep valide.
Elle ne sert pas à identifier l’utilisateur.
L’export est protégé techniquement et chiffré avant sa transmission.
17. Anonymisation des données d’entraînement
Les données d’entraînement sont traitées de manière à éviter tout rattachement à des utilisateurs individuels et à supprimer le plus tôt possible les éventuels liens personnels existants.
Cela peut notamment inclure :
- l’exclusion de la parole en tant que contenu d’entraînement,
- l’isolation des sons du sommeil nécessaires,
- la suppression des métadonnées inutiles,
- la suppression des références aux sessions et à l’origine,
- la rupture des relations temporelles d’origine,
- le mélange d’exemples d’entraînement appropriés provenant de différentes sources,
- la suppression des données intermédiaires et sources qui ne sont plus nécessaires.
Avant qu’un ensemble de données soit durablement considéré comme anonyme, nous vérifions si une personne peut encore être identifiée, isolée ou reliée à d’autres données à l’aide de moyens raisonnablement susceptibles d’être utilisés.
18. Retrait d’un don de données
Tant qu’un don de données peut encore être techniquement rattaché à une personne déterminée, les droits applicables en matière de protection des données sont respectés.
Le processus de don de données est toutefois délibérément conçu de manière à ne pas créer de lien permanent avec l’identité de l’utilisateur.
Une fois l’anonymisation effective réalisée, les contributions d’entraînement individuelles ne peuvent plus être rattachées à une personne déterminée.
Il n’est alors plus possible de récupérer ultérieurement une contribution anonyme spécifique.
Nous ne conservons ni ne générons de données d’identification supplémentaires dans le seul but de pouvoir ultérieurement rattacher à nouveau des contributions déjà anonymisées à une personne.
Nous vous en informons avant le don de données.
19. Conservation et suppression des données d’entraînement
Les données entrantes et ensembles intermédiaires qui constituent encore des données à caractère personnel, ou qui sont traités comme telles par précaution, ne sont conservés que pendant la durée nécessaire à l’étape de traitement concernée.
Notre objectif est de supprimer le lien avec une personne le plus tôt possible.
Une durée maximale de traitement et de suppression est définie pour les ensembles intermédiaires qui constituent encore des données personnelles.
Selon le concept de suppression actuellement prévu, ces ensembles intermédiaires de données personnelles doivent être supprimés ou anonymisés efficacement dans un délai maximal de 30 jours.
La période de 30 jours constitue une durée maximale.
Les données sont supprimées plus tôt dès qu’elles ne sont plus nécessaires.
Les données d’entraînement durablement anonymisées peuvent ensuite être utilisées pour améliorer le modèle HolySleep.
Lors de la suppression, nous prenons en compte non seulement les fichiers actifs mais aussi, lorsque cela est techniquement pertinent, les fichiers temporaires, caches, journaux, copies de sauvegarde et clés cryptographiques.
Les supports de stockage et systèmes contenant des données sensibles sont traités de manière à empêcher tout accès non autorisé même après la fin de leur utilisation régulière.
20. Le modèle ML entraîné
Le modèle HolySleep est un modèle de classification spécialisé pour les sons du sommeil.
Il n’est pas conçu pour :
- identifier des personnes,
- reconnaître des locuteurs,
- reproduire le contenu de la parole ou
- reproduire des enregistrements audio originaux.
Un modèle entraîné n’est toutefois pas automatiquement considéré comme anonyme du seul fait de sa structure technique.
HolySleep évalue donc également le modèle obtenu afin de déterminer s’il subsiste une possibilité réaliste de rattacher ou de reconstruire des informations personnelles issues des données d’entraînement.
21. Sécurité des données
HolySleep met en œuvre des mesures techniques et organisationnelles afin de protéger les données de manière appropriée.
Selon le traitement concerné, ces mesures comprennent notamment :
- le traitement local,
- le chiffrement,
- les restrictions d’accès,
- la minimisation des données,
- des chaînes de traitement séparées,
- une gestion sécurisée des clés,
- de courtes durées de conservation pour les données personnelles intermédiaires d’entraînement,
- des procédures de suppression et
- la protection des données dès la conception.
Notre principe technique fondamental est :
Les données dont nous n’avons pas besoin sont des données que nous ne souhaitons pas posséder.
Nos mesures de sécurité tiennent compte de la nature, de la sensibilité et du risque associés aux données concernées.
Elles peuvent notamment comprendre :
- le chiffrement des données enregistrées,
- la transmission chiffrée des données,
- la séparation des données d’identité, d’assistance et d’entraînement,
- la limitation des droits d’accès internes selon le principe du besoin d’en connaître,
- la gestion sécurisée des clés cryptographiques,
- la protection contre l’accès non autorisé, la perte, l’altération ou la divulgation,
- des processus documentés de suppression et de conservation,
- des mises à jour de sécurité et une maintenance technique,
- un examen régulier des mesures de protection mises en place,
- des procédures de gestion des incidents liés à la confidentialité et à la sécurité.
Les données particulièrement sensibles bénéficient d’un niveau de protection proportionnellement plus élevé.
22. Incidents de sécurité
Malgré des normes de sécurité élevées, les incidents de sécurité ne peuvent jamais être totalement exclus.
Nous disposons donc de procédures permettant de :
- détecter,
- examiner,
- limiter,
- documenter et
- si nécessaire, signaler d’éventuelles violations de la confidentialité ou de la sécurité aux personnes concernées ou aux autorités compétentes.
Les obligations de notification applicables dépendent du droit concerné.
Lorsqu’une obligation légale de notification s’applique, nous informons les personnes concernées et les autorités compétentes dans les délais prévus.
23. Destinataires des données à caractère personnel
Dans le cadre d’une analyse normale du sommeil, HolySleep ne reçoit en principe aucune donnée de sommeil.
Des données à caractère personnel peuvent être reçues par d’autres parties uniquement dans des situations distinctes, par exemple :
- si vous nous contactez vous-même pour obtenir de l’assistance,
- par l’intermédiaire du fournisseur de l’App Store concerné lors d’achats et d’abonnements,
- si vous connectez volontairement une plateforme de santé externe ou un appareil externe,
- lorsque la loi l’exige.
Vos données de sommeil ne sont pas transmises à des fins publicitaires ou marketing.
Si nous faisons appel à des prestataires de services externes, ceux-ci ne reçoivent que les données nécessaires à leur tâche spécifique.
Lorsque la loi l’exige, ces prestataires sont contractuellement tenus de traiter et de protéger les données à caractère personnel de manière appropriée.
24. Transferts internationaux de données
Vos données de sommeil habituelles sont en principe traitées localement sur votre appareil.
HolySleep ne transfère pas automatiquement vos enregistrements habituels de sommeil ou vos analyses du sommeil vers un autre pays ou vers un serveur HolySleep.
Cependant, certaines opérations distinctes – notamment l’assistance ou les services que vous activez vous-même – peuvent impliquer un traitement transfrontalier.
Lorsque des données à caractère personnel sont transférées à l’échelle internationale ou communiquées à des destinataires situés dans d’autres pays, nous examinons les exigences légales applicables et mettons en œuvre les garanties nécessaires.
Selon l’ordre juridique concerné, celles-ci peuvent notamment comprendre :
- des garanties contractuelles en matière de protection des données,
- des mécanismes de transfert reconnus,
- l’évaluation d’un niveau de protection des données adéquat,
- des garanties techniques supplémentaires ou
- un consentement explicite lorsqu’il est requis.
Lorsque cela est possible en pratique et exigé par la loi, nous indiquons les pays dans lesquels ces destinataires sont situés.
25. Vos droits
Lorsque HolySleep traite vos données à caractère personnel et que nous sommes en mesure de vous identifier à partir de ces données, vous disposez de droits en matière de protection des données sous réserve des conditions prévues par le droit applicable.
Ces droits peuvent notamment comprendre :
- l’accès aux données à caractère personnel,
- la rectification de données inexactes,
- la suppression,
- la restriction ou la limitation du traitement,
- la portabilité des données,
- le retrait du consentement,
- l’opposition à certains traitements,
- le droit d’introduire une réclamation auprès d’une autorité compétente de protection des données ou de contrôle.
Pour les utilisateurs dans l’Espace économique européen, cela comprend notamment les droits prévus aux articles 15 à 21 du RGPD.
Pour les utilisateurs au Mexique, les droits légaux comprennent notamment les droits :
- d’accès,
- de rectification,
- de suppression ou d’annulation, et
- d’opposition
conformément aux lois mexicaines applicables en matière de protection des données.
Pour les utilisateurs au Canada, cela comprend notamment le droit d’obtenir des informations sur les données personnelles que nous détenons à leur sujet, sur la manière dont elles ont été utilisées et sur les destinataires auxquels elles ont éventuellement été communiquées, ainsi que le droit de faire corriger des données inexactes ou incomplètes.
Pour les utilisateurs en Australie, cela comprend notamment le droit de demander l’accès aux données à caractère personnel et leur rectification, ainsi que de nous adresser des réclamations en matière de confidentialité.
Pour les utilisateurs en Afrique du Sud, les droits prévus par la POPIA peuvent notamment comprendre des droits d’accès, de rectification, de suppression et d’opposition.
Étant donné que HolySleep choisit délibérément de ne pas collecter d’informations d’identification inutiles, il peut arriver que nous ne puissions pas vous rattacher, vous ou certaines données anonymes, à une personne déterminée.
Nous ne demanderons ni ne générerons de données personnelles supplémentaires dans le seul but de rendre à nouveau identifiables des informations déjà anonymes.
26. Réclamations relatives à la confidentialité
Si vous estimez que nous n’avons pas traité correctement vos données à caractère personnel, vous pouvez tout d’abord nous contacter à tout moment :
Nous examinons les réclamations relatives à la confidentialité et vous informons du résultat ainsi que, le cas échéant, des autres démarches possibles.
En outre, selon votre lieu de résidence et le droit applicable, vous pouvez vous adresser à l’autorité de protection des données ou de contrôle compétente.
27. Informations particulières pour les utilisateurs aux États-Unis
Pour les utilisateurs aux États-Unis, des lois supplémentaires sur la confidentialité au niveau des États peuvent s’appliquer en plus des exigences générales du droit fédéral.
HolySleep ne vend pas les données personnelles de sommeil et ne les utilise pas à des fins de publicité comportementale.
Selon le droit applicable, des droits supplémentaires peuvent s’appliquer concernant l’accès, la suppression, la rectification ou l’utilisation de données personnelles ou liées à la santé.
Certaines applications de santé peuvent également être soumises à des exigences légales particulières concernant la notification d’incidents de sécurité impliquant des informations de santé identifiables.
Lorsque de telles exigences s’appliquent à HolySleep, nous respectons les obligations d’information et de notification correspondantes.
28. Informations particulières pour les utilisateurs au Mexique
Pour les utilisateurs au Mexique, la présente politique de confidentialité sert également à fournir des informations sur les principales finalités et conditions du traitement des données à caractère personnel.
Lorsque nous traitons des données personnelles sensibles, notamment des informations relatives à l’état de santé ou des informations liées à la santé, nous le signalons expressément.
Ces données bénéficient d’un niveau de protection renforcé.
Lorsque le droit mexicain exige un consentement explicite pour le traitement de données personnelles sensibles, ce consentement est recueilli au moyen d’un mécanisme électronique approprié.
29. Informations particulières pour les utilisateurs en Afrique du Sud
Lorsque la POPIA s’applique, HolySleep traite les informations liées à la santé comme des informations personnelles bénéficiant d’une protection particulière.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger leur confidentialité et leur intégrité.
Les utilisateurs peuvent d’abord contacter HolySleep pour toute question ou réclamation et peuvent également s’adresser à l’Information Regulator compétent.
30. Modifications de la présente politique de confidentialité
HolySleep continue d’évoluer.
Si de nouvelles fonctions sont ajoutées ou si les exigences juridiques ou techniques évoluent, la présente politique de confidentialité peut être mise à jour.
La version en vigueur est disponible dans l’application et via la page de confidentialité publiée pour HolySleep.
Nous vous informerons de manière appropriée de toute modification importante.
Si la nature, la finalité ou la communication des données à caractère personnel change de manière substantielle, nous évaluerons si une nouvelle information ou un nouveau consentement est nécessaire.
31. Contact pour les questions de confidentialité
Si vous avez des questions concernant la confidentialité chez HolySleep, vous pouvez nous contacter à tout moment :
Martin Bach (entreprise individuelle)
Aggensteinweg 7
87452 Altusried
Allemagne
E-mail : info@holysleep.eu
Dernière mise à jour : septembre 2026
