Politique de confidentialité
POLITIQUE DE CONFIDENTIALITE
- Qui sommes-nous ?
La présente Politique de confidentialité décrit la manière dont HOWLIT collecte, utilise, conserve, sécurise et partage les données personnelles des utilisateurs de son site internet et de son application mobile. Elle précise également les droits dont disposent les utilisateurs sur leurs données, ainsi que les modalités d’exercice de ces droits.
HOWLIT veille à ce que l’ensemble des traitements de données personnelles soient effectués conformément à la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés, au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), ainsi qu’aux recommandations de la Commission Nationale de l’Informatique et des Libertés (CNIL).
Le site internet et l’application HOWLIT sont édités et exploités par :
BLOOMINSIGHT Conseil et Formation
SARL au capital de 10 000 €,
Siège social : 56 Cité Jouffroy Renault, 92110 CLICHY,
Immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 824 043 582,
Représentée par son représentant légal.
BLOOMINSIGHT Conseil et Formation agit en qualité de responsable du traitement au sens de l’article 4.7 du RGPD pour l’ensemble des traitements décrits dans la présente Politique.
Toute demande relative à la protection des données personnelles peut être adressée à : support@howlit.fr
- Ce que vous trouverez dans ce document
La présente Politique de confidentialité et de protection des données (la « Politique ») décrit les mesures mises en œuvre par HOWLIT pour assurer une protection adéquate des données personnelles collectées et traitées dans le cadre de son site internet, de son application mobile et de l’ensemble des services associés. Elle précise la manière dont les données sont collectées, utilisées, conservées, sécurisées, ainsi que les droits reconnus aux utilisateurs.
Ce document s’applique à toutes les informations se rapportant à une personne physique identifiée ou identifiable, telles que définies par la loi Informatique et Libertés et le Règlement général sur la protection des données (RGPD).
La Politique détaille également les engagements de HOWLIT en matière de sécurité, de gestion des consentements lorsque cela est nécessaire, de durée de conservation des données, ainsi que les modalités pratiques permettant aux utilisateurs d’exercer leurs droits.
- Les informations que nous collectons vous concernant
Les données à caractère personnel désignent toute information permettant d’identifier directement ou indirectement une personne. Il peut s’agir, par exemple, d’une adresse e-mail, d’un identifiant de connexion, ou encore de données techniques liées à l’appareil utilisé pour accéder au service.
Dans le cadre du fonctionnement de son site internet et de son application mobile, HOWLIT collecte uniquement les données strictement nécessaires aux finalités décrites dans la présente Politique. Ces données sont collectées lorsque vous créez un compte, utilisez le service ou interagissez avec les fonctionnalités proposées.
HOWLIT collecte les catégories de données suivantes :
Données communiquées lors de la création du compte
• Adresse e-mail du parent ou représentant légal ou de la personne en charge de l’enfant.
• Prénom de l’enfant.
• Date de naissance de l’enfant.
Données communiquées dans le cadre du questionnaire de personnalisation
Ces données sont déclaratives et non sensibles. Elles concernent exclusivement :
• les difficultés d’endormissement ou de réveil nocturne de l’enfant ;
• certaines habitudes affectant le sommeil (exposition aux écrans, rythme, rituels) ;
• la prise éventuelle de médicaments stimulants, sans précision de pathologie, conformément au principe de minimisation. Aucune donnée de santé au sens du RGPD n’est collectée.
Données relatives à l’utilisation du service
• Informations sur l’avancement dans le parcours et les évaluations du sommeil (notations de 1 à 5).
• Données associées à l’utilisation des contenus accessibles via le compte.
Données techniques collectées automatiquement
• Adresse IP.
• Paramètres de l’appareil (modèle, système d’exploitation).
• Identifiants techniques de session.
• Données de connexion et journaux techniques nécessaires à la sécurité et au fonctionnement du service.
• Cookies strictement techniques permettant d’assurer la navigation et la connexion sécurisée.
Données collectées dans le cadre de l’assistance utilisateur
• Informations communiquées volontairement par l’utilisateur lors d’une demande adressée au support.
Données relatives aux enfants
HOWLIT ne traite que des données strictement limitées concernant les enfants, et uniquement dans le cadre de la personnalisation des contenus proposés au parent ou au représentant légal. L’enfant n’est pas partie au contrat liant HOWLIT au parent, et n’est en aucun cas titulaire d’un compte utilisateur. Toutes les actions réalisées sur le service, y compris la création du compte, la configuration du profil ou la saisie des informations, sont effectuées par le parent ou le représentant légal ou encore la personne responsable de l’enfant (en cas de partage de compte).
Les données relatives à l’enfant se limitent exclusivement aux éléments suivants :
• prénom ;
• Date de naissance ;
• réponses déclaratives non sensibles au questionnaire de personnalisation, portant notamment sur les habitudes de sommeil, les routines, l’environnement ou certaines difficultés observées par les parents ou le représentant légal;
• évaluations de suivi fournies par le parent ou le responsable légal (notations de 1 à 5).
Aucune donnée de santé au sens de l’article 4 du RGPD n’est collectée. Les informations éventuellement relatives au sommeil ou à certains comportements sont déclaratives, ne permettent pas de diagnostiquer une situation médicale et ne sont utilisées qu’en vue d’adapter le contenu pédagogique proposé.
HOWLIT ne collecte aucune donnée sensible au sens du RGPD, notamment aucune donnée relative à la santé, à la vie sexuelle, à l’origine raciale ou ethnique, aux convictions religieuses ou philosophiques, ni aucune information biométrique. Aucun traitement destiné à évaluer les capacités, la personnalité ou la situation psychologique de l’enfant n’est mis en œuvre.
Le parent s’engage à fournir uniquement les informations strictement nécessaires, à s’assurer de leur exactitude et à ne transmettre aucune donnée médicale, confidentielle ou sans lien avec le fonctionnement du service. Les données de l’enfant ne sont jamais utilisées à des fins de profilage commercial, ni transmises à des tiers à des fins publicitaires ou de prospection.
Caractère obligatoire ou facultatif des données
Certaines données collectées par HOWLIT sont nécessaires au fonctionnement du service et conditionnent la création ou l’utilisation du compte. Sans ces informations, HOWLIT ne serait pas en mesure de fournir les fonctionnalités essentielles, notamment la personnalisation des contenus, l’accès aux parcours ou la gestion de l’espace utilisateur.
Les données suivantes sont obligatoires :
• adresse e-mail du parent ou représentant légal ;
• prénom de l’enfant ;
• date de naissance de l’enfant ;
• réponses minimales requises au questionnaire de personnalisation, nécessaires au fonctionnement du parcours.
Si ces informations ne sont pas fournies, il n’est pas possible de créer le compte, d’accéder aux contenus ou d’utiliser le service.
Les autres données, lorsque collectées, sont facultatives et ne sont traitées que si vous décidez de les fournir. Leur absence peut limiter certaines fonctionnalités secondaires, sans empêcher l’utilisation du service de base.
HOWLIT ne sollicite jamais plus de données que ce qui est strictement nécessaire à la finalité poursuivie, conformément au principe de minimisation prévu par le RGPD.
Les données personnelles traitées par HOWLIT sont collectées directement auprès de vous lorsque vous créez un compte, complétez le questionnaire ou utilisez le service. HOWLIT ne collecte pas de données auprès de tiers.
- Pourquoi utilisons-nous vos données personnelles ?
HOWLIT utilise vos données personnelles uniquement lorsque cela est nécessaire au fonctionnement du service, à la gestion de la relation avec les parents et à l’amélioration maîtrisée de l’expérience proposée. Les traitements mis en œuvre restent limités aux finalités décrites ci-dessous.
4.1. Finalités des traitements
Vos données peuvent être utilisées pour les finalités suivantes :
- Gestion de votre compte utilisateur
Création et administration du compte du parent ou du représentant légal ou de la personne en charge de l’enfant, gestion des informations associées aux enfants, authentification, maintien de l’accès aux contenus acquis. - Fourniture du service et personnalisation des contenus
Adaptation des contenus audio, vidéo et textuels au profil de l’enfant sur la base des informations déclarées dans le questionnaire et de l’âge de l’enfant, afin de proposer un accompagnement pertinent autour du sommeil. - Suivi des progrès et messages d’accompagnement
Prise en compte des évaluations que vous saisissez (notes de 1 à 5) pour suivre l’évolution de la qualité du sommeil, vous adresser des messages d’encouragement et, en cas de difficultés persistantes, vous proposer un accompagnement renforcé. - Gestion des accès partagés
Mise en place et gestion des accès accordés à un tiers (autre parent, proche, professionnel) pour un enfant donné, traçabilité des invitations et des révocations d’accès. - Gestion des commandes, des paiements et de la facturation
Traitement des paiements, émission des justificatifs et factures, suivi comptable et prévention d’éventuelles opérations frauduleuses. - Service client et assistance
Réception et traitement des demandes adressées au support, réponses à vos questions concernant le fonctionnement du service, vos achats ou l’exercice de vos droits. - Recueil d’avis et retours d’expérience
Sollicitation facultative d’avis ou de témoignages sur l’utilisation de HOWLIT, notamment via un dispositif de type « Avis Vérifiés », afin d’améliorer le service et d’informer les autres utilisateurs. - Sécurité, maintenance et logs techniques
Production et analyse de journaux techniques (logs) nécessaires à la sécurisation du service, à la détection d’anomalies, à la lutte contre les usages frauduleux ou abusifs et au maintien opérationnel du site et de l’application. - Statistiques internes et amélioration du service
Élaboration de statistiques internes, sur la base de données agrégées ou pseudonymisées, afin de comprendre l’utilisation du service et d’orienter les évolutions fonctionnelles. - Envoi d’informations relatives au service et, le cas échéant, de communications commerciales
Envoi de messages d’information liés au fonctionnement du service, à l’évolution des contenus ou aux mises à jour des conditions applicables. Des communications plus promotionnelles peuvent également être proposées, sous réserve de vos choix et préférences.
4.2. Fondements juridiques
En fonction des finalités, les traitements reposent sur les bases légales suivantes :
- Exécution du contrat
Pour la création et la gestion du compte, la fourniture des contenus, la personnalisation des parcours, le suivi des progrès, la gestion des accès partagés, le traitement des paiements et le service client, vos données sont traitées parce qu’elles sont nécessaires à l’exécution du contrat qui vous lie à HOWLIT. - Respect d’obligations légales
Certaines données sont conservées pour répondre à des obligations comptables, fiscales ou légales (notamment en matière de facturation et de conservation des pièces comptables). - Intérêt légitime de HOWLIT
Les traitements liés à la sécurité du service, à la prévention de la fraude, à la production de statistiques internes non individualisées et à l’amélioration de l’ergonomie ou de la performance reposent sur l’intérêt légitime de HOWLIT à assurer la protection de son service et à mieux comprendre son utilisation, dans le respect de vos droits et libertés. - Votre consentement
Lorsque cela est requis par la réglementation, notamment pour certaines sollicitations de nature commerciale ou pour la publication de témoignages identifiants, vos données ne sont traitées qu’avec votre accord. Vous pouvez retirer ce consentement à tout moment, sans effet sur la licéité des traitements déjà réalisés.
4.3. Limitation des finalités
Vos données ne sont jamais utilisées à des fins incompatibles avec celles pour lesquelles elles ont été collectées. HOWLIT ne met pas en place de profilage commercial.
4.5 Absence de décisions automatisées
HOWLIT ne met en œuvre aucune prise de décision produisant des effets juridiques ou ayant une incidence significative sur les utilisateurs au sens de l’article 22 du RGPD. Les mécanismes de personnalisation fondés sur des traitements automatisés ou des outils d’intelligence artificielle se limitent à ajuster l’ordre, la nature ou la présentation des contenus proposés dans l’application, sans générer de conséquence individuelle déterminante pour le parent ou l’enfant.
Toutes les recommandations issues de ces traitements conservent un caractère strictement informatif ou pédagogique. Elles ne constituent ni un avis expert, ni un diagnostic, ni une évaluation des capacités ou du comportement de l’enfant. Le parent reste pleinement maître du choix d’utiliser ou non les contenus proposés et des suites qu’il souhaite y donner.
Aucune décision automatisée n’est utilisée pour restreindre l’accès au service, modifier les droits de l’utilisateur, évaluer sa situation ou générer un traitement différencié indépendamment de son intervention humaine.
- Cookies sur notre site internet
Lorsque vous accédez au site internet ou à l’application HOWLIT, certains cookies techniques peuvent être déposés automatiquement sur votre appareil. Ces cookies sont strictement nécessaires au fonctionnement du service et permettent notamment d’assurer la sécurité des connexions, le maintien de votre session et le bon affichage des pages.
Les cookies sont de petits fichiers enregistrés sur votre ordinateur, tablette ou mobile lors de votre navigation. Ils ne permettent pas de vous identifier personnellement mais sont indispensables pour garantir une expérience technique stable, notamment en matière de connexion, de gestion de compte ou de protection contre certains usages malveillants.
HOWLIT n’utilise pas de cookies à des fins publicitaires, de mesure d’audience ou de suivi du comportement de navigation. Aucun cookie optionnel n’est déposé, et aucune collecte technique non essentielle n’est réalisée.
Si vous le souhaitez, vous pouvez bloquer ou supprimer ces cookies nécessaires depuis les paramètres de votre navigateur. Cependant, la suppression ou le blocage de certains cookies techniques peut rendre impossible l’accès à certaines fonctionnalités du service ou altérer la qualité de la navigation.
- Avec qui partageons-nous vos données et pendant combien de temps vos données sont conservées ?
HOWLIT ne partage vos données personnelles qu’avec des prestataires intervenant strictement dans le cadre du fonctionnement du service, de la sécurité des systèmes, du traitement des paiements et de l’assistance aux utilisateurs. Ces prestataires agissent sur instruction de HOWLIT, dans la limite nécessaire à l’exécution des tâches qui leur sont confiées, et ne peuvent en aucun cas utiliser vos données pour leur propre compte.
Les catégories de destinataires susceptibles d’intervenir sont les suivantes :
- prestataires d’hébergement et d’infrastructure technique : HOSTINGER et AWS
- prestataires intervenant sur la base de données, l’API ou le stockage des contenus : TERRE DE PIXELS, BREVO, HOSTINGER et AWS
- prestataire de paiement sécurisé, pour la gestion des transactions : CREDIT MUTUEL
- prestataire d’envoi d’e-mails transactionnels ou de notifications techniques : BREVO – OVH
- prestataire de recueil d’avis utilisateurs, lorsque vous décidez de laisser un témoignage : TERRE DE PIXELS, PLATEFORMES APPLE ET PLAYSTORE, TRUSTPILOT
- prestataires intervenant dans la maintenance, l’assistance technique ou la sécurité : TERRE DE PIXELS
Tous ces prestataires sont soumis à des engagements contractuels de confidentialité et de conformité au RGPD, notamment s’agissant des mesures de sécurité, du respect de la durée de conservation et de l’interdiction de réutiliser les données à des fins personnelles.
HOWLIT ne transmet en aucun cas vos données à des partenaires commerciaux, des régies publicitaires ou des réseaux sociaux à des fins de prospection ou de suivi comportemental.
Durées de conservation
La durée de conservation des données varie selon leur nature et leur finalité :
- données du compte utilisateur (email du parent ou du représentant légal ou de la personne responsable de l’enfant, prénom et âge de l’enfant) : conservées tant que le compte est actif et supprimées immédiatement à la demande de l’utilisateur ;
- réponses au questionnaire de personnalisation : conservées tant que le profil enfant est utilisé ;
- données de suivi du sommeil (notations de 1 à 5) : conservées tant que le compte est actif ;
- logs techniques nécessaires à la sécurité : conservés pendant 6 mois ;
- données relatives aux paiements et aux factures : conservées 5 ans en application des obligations comptables et fiscales ;
- échanges avec le service client : conservés 24 mois à compter de la dernière demande ;
- sauvegardes techniques : conservées pendant 180 jours.
Liens vers des sites tiers
Le site et l’application peuvent contenir des liens vers des sites tiers mis à disposition pour des raisons pratiques (par exemple, documentation technique de systèmes d’exploitation). Ces sites disposent de leurs propres politiques de protection des données, sur lesquelles HOWLIT n’exerce aucun contrôle. Il est recommandé de consulter ces politiques avant toute transmission de données personnelles.
- Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez de plusieurs droits sur vos données personnelles. HOWLIT s’engage à garantir l’exercice effectif de ces droits et à y répondre dans les délais légaux.
Vos droits incluent :
- Le droit d’accès
Vous pouvez obtenir la confirmation que des données personnelles vous concernant sont traitées, et en recevoir une copie. - Le droit de rectification
Vous pouvez demander la correction de données inexactes ou incomplètes. Il vous appartient également de veiller à l’exactitude des informations que vous nous fournissez et de nous informer de tout changement. - Le droit à l’effacement
Vous pouvez demander la suppression de vos données lorsqu’elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou lorsqu’aucun fondement juridique ne justifie leur conservation. - Le droit d’opposition
Vous pouvez, pour des raisons tenant à votre situation particulière, vous opposer à un traitement reposant sur l’intérêt légitime de HOWLIT. Vous pouvez également refuser toute sollicitation commerciale lorsque celle-ci repose sur votre consentement. - Le droit à la limitation
Vous pouvez demander la suspension temporaire du traitement de certaines données lorsque leur exactitude est contestée, lorsqu’un traitement est illicite, ou lorsque vous en avez besoin pour la constatation, l’exercice ou la défense de droits en justice. - Le droit à la portabilité
Pour les traitements fondés sur votre consentement ou l’exécution du contrat, vous pouvez obtenir les données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou en demander le transfert à un autre responsable de traitement lorsque cela est techniquement possible. - Le droit de définir des directives post-mortem
Vous pouvez indiquer vos souhaits quant au devenir de vos données personnelles après votre décès.
Exercice de vos droits
Vous pouvez exercer l’ensemble de ces droits à tout moment, sans frais, en adressant une demande à l’adresse suivante :
support@howlit.fr
- Sécurité
La sécurité des informations personnelles que vous nous confiez est une priorité. HOWLIT met en œuvre des mesures techniques et organisationnelles destinées à garantir la confidentialité, l’intégrité et la disponibilité des données que nous traitons.
Les données sont protégées pendant leur transmission et une fois stockées, au moyen de protocoles de chiffrement et de mécanismes de sécurité adaptés aux risques encourus. Les infrastructures techniques utilisées pour l’hébergement, le stockage ou le traitement des données répondent à des standards élevés de fiabilité et de protection.
L’accès aux données personnelles est strictement limité aux personnes qui en ont besoin pour assurer le fonctionnement du service, sa maintenance, son amélioration ou la gestion de la relation avec les utilisateurs. Ces personnes peuvent être des employés de HOWLIT ou des prestataires dûment autorisés. Elles sont contractuellement tenues à une obligation de confidentialité et soumises à des engagements de sécurité renforcés. Toute violation de ces obligations expose le contrevenant à des sanctions appropriées.
HOWLIT veille également à ce que ses prestataires techniques respectent des exigences équivalentes, notamment en matière de chiffrement, de contrôle d’accès, de journalisation et de gestion des incidents. En cas d’atteinte aux données personnelles susceptible d’engendrer un risque pour les droits et libertés des utilisateurs, HOWLIT mettra en œuvre les mesures prévues par le RGPD, y compris, le cas échéant, la notification à la CNIL et aux personnes concernées.
- Transferts de données hors de l’Union européenne
Dans le cadre du fonctionnement du service, certaines données personnelles peuvent être transférées vers des pays situés en dehors de l’Union européenne. Ces transferts interviennent exclusivement lorsque certains prestataires techniques ou outils utilisés pour l’hébergement, le stockage ou l’envoi de données disposent de serveurs situés hors de l’Espace économique européen.
Dans ces situations, HOWLIT veille à ce que le niveau de protection offert soit conforme aux exigences du RGPD. Les transferts éventuellement réalisés sont encadrés par les instruments juridiques appropriés, notamment les clauses contractuelles types adoptées par la Commission européenne ou tout autre mécanisme reconnu par la réglementation applicable.
Les prestataires concernés par ces transferts éventuels sont les suivants :
- prestataires d’hébergement ou d’infrastructure susceptibles d’avoir des serveurs situés hors UE :HOSTINGER et AWS
- prestataires techniques intervenant sur la base de données, l’API ou le stockage des contenus : TERRE DE PIXELS. BREVO, HOSTINGER ET AWS
- prestataire de paiement : CREDIT MUTUEL
- prestataires d’envoi d’e-mails ou de notifications techniques : BREVO – OVH
- outils de supervision, crash monitoring ou statistiques pouvant impliquer un traitement hors UE : MATOMO, GOOGLE ANALYTICS
HOWLIT ne réalise aucun transfert non encadré et ne confie jamais des données personnelles à des entités qui ne présenteraient pas des garanties suffisantes en matière de confidentialité et de sécurité.
- Utilisation de l’intelligence artificielle
HOWLIT utilise des outils d’intelligence artificielle afin d’adapter certains contenus proposés au parent en fonction du profil de l’enfant. L’IA intervient exclusivement comme un mécanisme d’aide à la sélection et à l’organisation de contenus, sur la base des informations déclaratives fournies par le parent lors du questionnaire et des évaluations renseignées au fil de l’utilisation du service.
Les données utilisées pour alimenter ces mécanismes incluent uniquement :
• le prénom de l’enfant ;
• date de naissance ;
• les réponses non sensibles au questionnaire de personnalisation ;
• les évaluations de suivi attribuées par le parent (notations de 1 à 5).
Ces données ne permettent pas d’établir un diagnostic, d’identifier une situation médicale ou d’évaluer la santé de l’enfant. L’IA ne traite aucune donnée sensible au sens du RGPD et ne reçoit aucune information de nature médicale.
L’IA ne prend aucune décision autonome ; elle se limite à proposer une personnalisation de contenus destinée à améliorer l’expérience utilisateur. Les choix finaux et la conduite du parcours restent entièrement sous le contrôle du parent.
Les IA utilisées reposent sur deux modèles distincts : RVC (Retrieval-based Voice Conversion) et Xtts-V2. Ces modèles sont hébergés sur un serveur sécurisé fourni par notre prestataire technique Terre de Pixels. Les données vocales transmises restent strictement limitées aux éléments nécessaires à la personnalisation des contenus audio et ne permettent en aucun cas l’identification directe de l’enfant.
HOWLIT s’assure que l’ensemble des traitements automatisés respectent des exigences élevées de sécurité, de confidentialité et de minimisation des données, et que le fonctionnement du service reste transparent pour l’utilisateur. Le parent peut à tout moment contacter HOWLIT pour obtenir des précisions sur l’utilisation de ces mécanismes ou demander des informations complémentaires.
- Modifications de la Politique de confidentialité
La présente Politique peut être amenée à évoluer afin de refléter les changements intervenus dans les traitements mis en œuvre par HOWLIT, les évolutions réglementaires applicables ou les améliorations apportées au service. Toute modification est publiée sur le site internet ou l’application afin que les utilisateurs puissent en prendre connaissance.
Lorsque les changements impactent de manière substantielle les droits des utilisateurs ou modifient les finalités des traitements, HOWLIT procédera à une information spécifique, par exemple via un message affiché lors de la connexion au compte ou par l’envoi d’un courrier électronique. Dans certains cas, et lorsque la réglementation l’exige, un nouveau consentement pourra être sollicité.
Il appartient à l’utilisateur de consulter régulièrement cette Politique afin de se tenir informé de la version en vigueur. La poursuite de l’utilisation du service après modification de la Politique vaut acceptation de celle-ci, sous réserve des dispositions qui nécessiteraient un consentement explicite.
- Contact et réclamations
Pour toute question relative à la présente Politique de confidentialité, à l’exercice de vos droits ou, plus largement, au traitement de vos données personnelles, vous pouvez contacter HOWLIT à l’adresse suivante : support@howlit.fr




