Politique de confidentialité
Politique de confidentialité et protection des données personnelles Projet 520 (SASU)
Version en vigueur : 02 juin 2026
1. Responsable du traitement
La société Projet 520, société par actions simplifiée unipersonnelle (SASU), est responsable du traitement des données personnelles collectées dans le cadre de l'utilisation de son site internet, de ses services numériques par abonnement et de ses activités de vente de matériel informatique.
Contact : support@projet520.com
Adresse : [ADRESSE DU SIÈGE / DE DOMICILIATION — à harmoniser avec les mentions légales]
Aucun délégué à la protection des données (DPO) n'a été désigné, la désignation n'étant pas obligatoire au regard de l'activité ; toute question relative aux données personnelles peut être adressée au contact ci-dessus.
2. Portée géographique
La présente politique s'applique à l'ensemble des utilisateurs et clients, quel que soit leur pays de résidence.
3. Données personnelles collectées
Dans le cadre de la souscription et de l'utilisation des services, Projet 520 peut être amenée à traiter les catégories de données suivantes :
Données administratives
- données d'identification (nom, prénom, adresse électronique, numéro de téléphone) ;
- données liées au compte client et à la facturation ;
- données relatives aux demandes de support.
Données techniques nécessaires au fonctionnement du service
- statut et configuration des appareils protégés ;
- journaux techniques liés au filtrage ;
- requêtes de résolution de noms de domaine (DNS), traitées aux fins du filtrage internet via notre prestataire de filtrage DNS.
Données traitées par les fonctionnalités de protection
Selon l'offre souscrite et la configuration choisie par le titulaire de l'abonnement, le service peut mettre en œuvre :
- une analyse en temps réel du contenu affiché à l'écran (système « ADA » : Analyse – Détection – Action), aux seules fins de détecter et bloquer automatiquement les contenus visuels inappropriés. Cette analyse est réalisée localement sur l'appareil; les images analysées ne sont ni conservées ni transmises ;
- une analyse des messages reçus sur l'appareil, destinée à identifier des contenus suspects ou dangereux. En cas de détection, une alerte accompagnée d'une capture d'écran est transmise au titulaire de l'abonnement (le parent ou représentant légal) ;
- une analyse par mots-clés des contenus de navigation et de recherche, pouvant déclencher un blocage automatique de l'accès concerné ;
- pour les offres Plus et Intégrale, le traitement de la donnée de géolocalisation de l'appareil, afin de permettre au titulaire de l'abonnement d'en consulter la position.
Données liées à la vente de matériel informatique
- adresse postale de facturation et de livraison ;
- informations relatives aux commandes, livraisons et retours ;
- historique des achats ;
- données nécessaires au service après-vente et aux garanties légales.
Projet 520 ne consulte pas le contenu personnel privé des utilisateurs (photos, vidéos, fichiers, communications) en dehors des traitements de protection décrits ci-dessus, lesquels s'exécutent automatiquement et, pour l'analyse d'écran, exclusivement en local sur l'appareil.
4. Finalités du traitement
Les données sont traitées pour les finalités suivantes :
- gestion du compte client et des abonnements ;
- fourniture, configuration et maintien des services de protection ;
- détection et blocage des contenus inappropriés, suspects ou dangereux ;
- information du titulaire de l'abonnement (alertes, localisation selon l'offre) ;
- assistance et support technique ;
- facturation et gestion des paiements ;
- exécution des ventes de matériel, livraisons, retours, garanties et service après-vente ;
- sécurité des services et prévention des abus.
5. Base légale du traitement
- l'exécution du contrat (Conditions Générales de Vente et Conditions Générales de Service) ;
- le respect d'obligations légales (notamment comptables et fiscales) ;
- l'intérêt légitime de Projet 520 à assurer la sécurité et le bon fonctionnement de ses services ;
- lorsque le service est mis en place au bénéfice d'un mineur, le traitement est réalisé sur instruction et sous la responsabilité du titulaire de l'autorité parentale, dans l'intérêt de l'enfant.
6. Destinataires et sous-traitants
Les données sont accessibles à Projet 520 et à ses sous-traitants techniques strictement nécessaires à l'exécution du service :
- Google Firebase (Google) — hébergement de la base de données et authentification ;
- Cloudflare — services d'infrastructure et de distribution (edge / fonctions serveur) ;
- ControlD — service de filtrage DNS (traitement des requêtes DNS aux fins de filtrage) ;
- le cas échéant, prestataires de paiement et de livraison pour les commandes de matériel.
Ces prestataires n'accèdent aux données que dans la limite nécessaire à leurs prestations.
7. Transferts de données hors Union européenne
Certains sous-traitants (notamment Google Firebase, Cloudflare et ControlD) peuvent traiter ou héberger des données en dehors de l'Union européenne. Dans ce cas, Projet 520 s'assure que ces transferts sont encadrés par des garanties appropriées, telles que les clauses contractuelles types approuvées par la Commission européenne ou tout autre mécanisme reconnu adéquat.
8. Durée de conservation
- Données de compte et de facturation : pendant la durée de la relation contractuelle, puis archivage pendant les durées légales applicables (comptables, fiscales, commerciales) et pour la défense de droits en justice.
- Alertes et captures d'écran transmises au parent : conservées 30 jours maximum, puis supprimées automatiquement.
- Données de géolocalisation (offres Plus / Intégrale) : aucun historique n'est conservé ; seule la dernière position connue de l'appareil est accessible, écrasée à chaque mise à jour.
- Données analysées localement à l'écran : non conservées.
9. Données concernant les mineurs
Lorsque le service concerne un mineur, les données sont traitées exclusivement sur instruction du titulaire de l'autorité parentale, conformément aux Conditions Générales de Service. Projet 520 intervient en qualité de prestataire technique et non d'acteur éducatif ou de surveillance.
10. Sécurité des données
Projet 520 met en œuvre des mesures techniques et organisationnelles appropriées : communications chiffrées (HTTPS/TLS), stockage chiffré du code PIN de protection, et accès restreint aux données.
11. Décision automatisée et profilage
Le service met en œuvre des traitements **automatisés de filtrage et de détection** (système ADA, analyse par mots-clés, alertes de messages) qui constituent l'objet même de la prestation de protection souscrite. Ces traitements ne produisent pas de décision créant des effets juridiques à l'égard des personnes au sens de l'article 22 du RGPD, et ne sont utilisés à aucune fin commerciale, publicitaire ou de profilage. L'application ne contient aucun module publicitaire ni mécanisme de traçage tiers.
12. Droits des utilisateurs
Conformément à la réglementation applicable, l'utilisateur dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.
Il dispose également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL)
13. Exercice des droits
Toute demande peut être adressée par courrier électronique à support@projet520.com.
14. Modification de la politique
La présente politique peut être modifiée afin de tenir compte des évolutions légales, réglementaires ou techniques. La version applicable est celle en vigueur à la date de consultation.
15. Droit applicable
La présente politique est soumise au droit français.
---
Dispositions spécifiques relatives aux applications Projet520 (Android et Windows)
1. Fonctionnement général
Les applications Projet520 sont des solutions de protection numérique installées sur appareils **Android** et ordinateurs **Windows** (et, pour l'offre Intégrale, sur la box internet du foyer). Elles mettent en place des mécanismes techniques de restriction, de filtrage et de détection, configurés selon l'offre souscrite et acceptés par le titulaire de l'abonnement lors de la souscription aux Conditions Générales de Service.
2. Vérification du code client via Firebase
Lors de l'activation, l'utilisateur saisit un code client, vérifié de manière sécurisée auprès d'une base de données hébergée via Firebase, à seule fin de confirmer la validité de l'abonnement. Les communications sont sécurisées (HTTPS/TLS).
3. Code PIN de protection
Après validation, un code PIN associé au compte est enregistré localement sous forme chiffrée. Il empêche la désactivation, la modification des paramètres de protection et la désinstallation non autorisées. L'utilisateur ne peut pas le modifier librement depuis l'application.
4. Désinstallation
La désinstallation n'intervient qu'après désactivation autorisée par le titulaire de l'abonnement, via le code PIN. Ce mécanisme volontairement contraignant est prévu aux Conditions Générales de Service et accepté lors de la souscription.
5. Permissions système
Pour assurer ses fonctions, l'application peut requérir le service d'**accessibilité** et le statut **Administrateur de l'appareil (Device Admin)**. Ces permissions servent exclusivement à appliquer le filtrage et les blocages configurés, à maintenir l'intégrité des paramètres de protection et à empêcher une désinstallation non autorisée. Elles ne sont utilisées à aucune autre fin.
6. Données non utilisées à des fins commerciales
L'application n'utilise aucune donnée à des fins publicitaires et ne contient aucun module publicitaire ni traceur tiers. Elle ne collecte pas les identifiants de comptes tiers (Google, YouTube, WhatsApp, etc.) ni les contacts de l'appareil.