1.0 Introduction
MyHives est une plateforme dédiée à la sécurité, à la participation et au vécu des utilisateurs. Nous aidons les personnes à se déplacer plus en sécurité, à documenter ce qu'elles vivent, à se soutenir mutuellement, à rendre leur voix visible et à accéder rapidement à de l'aide en cas de besoin.
Étant donné que MyHives est conçu autour de la navigation, du signalement, des relations de confiance et de l'assistance d'urgence, certaines des données traitées par la plateforme peuvent être, dans la pratique, hautement sensibles. Cela inclut la localisation en temps réel et historique, les données d'itinéraire et de destination, les entrées du journal de sécurité, les signalements publics et privés, les relations du cercle de confiance, la vidéo et l'audio d'urgence, les préférences linguistiques, les conversations assistées par IA et, dans certains cas, des informations susceptibles de révéler la santé, l'origine ethnique, la religion, la sexualité, les opinions politiques, des expériences de discrimination ou d'autres données à caractère personnel relevant de catégories particulières. En vertu du RGPD, ces données nécessitent une protection renforcée et, lorsque les utilisateurs choisissent de les fournir, le consentement explicite est souvent la base juridique la plus appropriée.
Ce livre blanc repose sur quatre positions fondamentales.
- Premièrement, la protection de la vie privée dès la conception (privacy by design). MyHives est conçu de manière à ce que la protection de la vie privée fasse partie intégrante de l'architecture du produit dès le départ, conformément à l'article 25 du RGPD et aux lignes directrices du CEPD.
- Deuxièmement, le contrôle par l'utilisateur avec des limites honnêtes. Les utilisateurs doivent pouvoir contrôler le partage privé/public, les autorisations, l'accès au cercle de confiance et de nombreux choix de conservation, mais nous ne promettons pas de résultats impossibles tels que la suppression instantanée de toutes les sauvegardes, captures d'écran, caches, republications ou copies effectuées par des tiers.
- Troisièmement, la gouvernance des traitements à haut risque. Étant donné que MyHives implique la localisation, les médias d'urgence, le signalement de sécurité public/privé et l'interprétation assistée par IA, nous considérons qu'une analyse d'impact relative à la protection des données (AIPD) est requise avant le lancement et chaque fois qu'un nouveau traitement majeur est introduit.
- Quatrièmement, l'IA doit être encadrée. Le règlement européen sur l'IA (AI Act) entre en vigueur de manière progressive, les obligations relatives aux modèles d'IA à usage général étant déjà applicables, et les obligations de transparence pour certaines interactions avec l'IA et certains contenus générés par l'IA s'appliquant à partir du 2 août 2026.
2. Qui nous sommes
Pour le service MyHives destiné aux consommateurs, MyHives Coöperatie U.A. agit en tant que responsable principal du traitement. Cela signifie que MyHives Coöperatie U.A. détermine les finalités et les moyens du traitement B2C principal décrit dans la présente politique.
MyHives B.V. peut agir en tant que société de services techniques affiliée et, selon le contexte du traitement, en tant que sous-traitant ou sous-traitant ultérieur pour la coopérative, lorsqu'elle développe, héberge, sécurise, prend en charge et assure la maintenance de la plateforme pour le compte de la coopérative. Dans d'autres contextes, tels que l'administration de l'entreprise, les relations avec les investisseurs, la finance, les litiges juridiques, les enquêtes de sécurité ou la gouvernance interne, MyHives B.V. peut agir en tant que responsable de traitement autonome pour ces finalités distinctes. Ces rôles doivent être documentés contractuellement et reflétés dans la gouvernance interne.
Si vous devez nous contacter au sujet de la confidentialité, veuillez utiliser :
E-mail : privacy@myhives.nl
Responsable du traitement : MyHives Coöperatie U.A.
3. Champ d'application de la présente politique
Ce livre blanc couvre la plateforme grand public MyHives, notamment :
- Nest : navigation, localisation en temps réel, gestion de la destination, préférences d'itinéraire, notation des itinéraires plus sûrs, historique des itinéraires et explications d'itinéraire.
- Journal de sécurité : enregistrement privé et public, texte, photos, vidéos, audio, catégories, étiquettes, bascules public/privé, partage sélectif, et rédaction ou enregistrement assistés par IA.
- Cercle de confiance : relations de soutien fondées sur des invitations, partage de trajets, visibilité en cas d'urgence et révocation.
- Assistance panique et d'urgence : localisation en temps réel, audio/vidéo, accès au centre d'alarme, accès au cercle de confiance, traduction et logique d'escalade.
- BEEKON : assistance IA interactive, conversation vocale, enregistrement contextuel, compréhension visuelle via l'entrée caméra ou des lunettes connectées lorsque cette fonction est activée, traduction d'urgence, recommandations d'itinéraire et interprétation de sécurité assistée par IA.
- Opérations et gouvernance : assistance, analyses, sécurité, intégrité, prévention des abus, conformité juridique, amélioration des modèles et des flux de travail, et contrôles internes des risques.
4. Principes fondamentaux de confidentialité et de gouvernance
MyHives est régi par les principes suivants.
- Limitation des finalités. Nous ne traitons les données que pour des finalités spécifiques, explicites et légitimes.
- Minimisation des données. Nous collectons et utilisons le moins de données possible nécessaires à la fonctionnalité que vous choisissez d'utiliser.
- Confidentialité par défaut. Le contenu du journal est privé par défaut, sauf si vous choisissez activement un partage public ou ciblé.
- Consentement en couches. Les autorisations à haut risque et les actions de partage à haut risque nécessitent une action claire de l'utilisateur et ne doivent pas reposer sur des paramètres par défaut cachés.
- Discipline de conservation. Nous ne conservons pas les données précises de localisation, d'itinéraire, d'urgence ou de journal plus longtemps que nécessaire.
- Pseudonymisation lorsque cela est possible. Nous réduisons l'identifiabilité partout où la fonctionnalité le permet.
- Transparence honnête. Nous informons clairement les utilisateurs de ce qui est enregistré, de qui peut le voir, de la durée de conservation et de ce qui ne peut être garanti après un partage public.
Ces principes reflètent les attentes du RGPD et du CEPD en matière de licéité du traitement, de minimisation des données, de limitation de la conservation, de sécurité et de protection de la vie privée dès la conception.
5. Cloud, hébergement et infrastructure
MyHives peut faire appel à des partenaires cloud et d'infrastructure, notamment Amazon Web Services (AWS) et d'autres prestataires de services associés. Notre hébergement et notre stockage cloud principaux sont prévus dans la région UE, à Francfort, en Allemagne.
L'hébergement dans la région UE est utile du point de vue de la résidence des données, mais il n'élimine pas automatiquement la nécessité d'analyser les transferts internationaux. Les données à caractère personnel peuvent néanmoins être transférées hors de l'EEE si l'assistance, l'accès à distance, les analyses, les opérations liées aux modèles ou les services de prestataires impliquent des pays tiers. Si des données sont transférées hors de l'EEE, MyHives utilisera des outils de transfert licites tels qu'une décision d'adéquation ou les clauses contractuelles types de la Commission européenne, accompagnées de garanties supplémentaires lorsque cela est requis. La Commission continue de reconnaître les clauses contractuelles types comme l'outil de transfert de référence pour les transferts vers des pays tiers non couverts par une décision d'adéquation.
6. Quelles données nous traitons
6.1 Données de compte et de profil
Nous pouvons traiter votre nom, votre adresse e-mail, votre numéro de téléphone, votre photo de profil, vos identifiants de connexion, vos paramètres de compte, vos paramètres linguistiques et vos préférences d'accessibilité. Nous utilisons ces données pour la création de compte, l'authentification, l'assistance, la fourniture du service et la sécurité.
6.2 Données de localisation en temps réel et d'itinéraire
Nous pouvons traiter votre localisation actuelle, votre point de départ, votre destination, votre historique d'itinéraires, la progression en temps réel de votre trajet, vos préférences d'itinéraire, les indications de changement de direction et la proximité de signaux de sécurité. Nous utilisons ces données pour fournir la navigation, la notation des itinéraires plus sûrs, le partage de trajets avec le cercle de confiance, l'assistance panique et les fonctionnalités d'historique des itinéraires. Même lorsque les données de localisation ne constituent pas une catégorie particulière de données au sens du RGPD, elles restent en pratique hautement sensibles, car elles peuvent révéler des habitudes, le domicile, le lieu de travail, des visites et des schémas de vulnérabilité.
6.3 Données du journal de sécurité
Nous pouvons traiter des signalements textuels, des étiquettes et catégories, le statut public/privé, des photos, des vidéos, de l'audio, la localisation associée à l'entrée du journal, les destinataires sélectionnés et les horodatages. Nous utilisons ces données pour la tenue de registres personnels, le signalement public de sécurité, le partage avec le cercle de confiance, les divulgations sélectives et l'analyse des itinéraires et de la sécurité.
6.4 Données du cercle de confiance
Nous pouvons traiter les invitations, l'adhésion acceptée ou refusée, le partage de trajets en temps réel, la visibilité en cas d'urgence et les interactions de soutien. Nous utilisons ces données pour soutenir la coordination de sécurité dirigée par l'utilisateur.
6.5 Données de panique / d'urgence
Nous pouvons traiter la localisation en temps réel, la vidéo en direct ou enregistrée, l'audio en direct ou enregistré, les journaux d'interaction avec le centre d'alarme, les métadonnées d'incident, les alertes d'urgence du cercle de confiance et les enregistrements d'escalade. Nous utilisons ces données pour fournir une assistance immédiate, la gestion des urgences, la traçabilité, la prévention des abus et la conservation à des fins juridiques lorsque cela est requis.
6.6 Données d'interaction avec l'IA
Nous pouvons traiter les instructions saisies par l'utilisateur, les enregistrements vocaux lorsque cette fonction est activée, les transcriptions, les résultats produits par l'IA, les requêtes d'itinéraire, les commandes contextuelles, les corrections apportées par l'utilisateur, la compréhension de scènes dérivée de la caméra lorsque cette fonction est activée, les flux de lunettes connectées lorsque cette fonction est activée, ainsi que l'analyse du ton ou de l'intonation lorsque cette fonction est activée à des fins de confort, de traduction ou d'optimisation de l'assistance.
6.7 Données techniques, de sécurité et d'assistance
Nous pouvons traiter les identifiants d'appareil, la version de l'application, les journaux de plantage, l'adresse IP, les signalements d'abus, la télémétrie et les conversations d'assistance. Nous utilisons ces données pour la sécurité, la fiabilité, le débogage, les analyses, la prévention des abus et l'amélioration de la plateforme.
7. Pourquoi nous traitons vos données
Nous traitons les données à caractère personnel aux fins suivantes :
- pour créer et gérer votre compte ;
- pour fournir la navigation Nest et le guidage d'itinéraire ;
- pour alimenter la notation des itinéraires et la notation de sécurité ;
- pour vous permettre de créer, stocker, publier ou partager du contenu du journal de sécurité ;
- pour faire fonctionner les fonctionnalités du cercle de confiance ;
- pour fournir l'assistance panique et d'urgence ;
- pour soutenir l'enregistrement, la traduction et le guidage contextuel assistés par IA ;
- pour améliorer la sécurité, la fiabilité et la qualité du service ;
- pour prévenir les abus, la fraude et l'utilisation abusive de la plateforme ;
- pour respecter les obligations légales ;
- et, lorsque cela est licite, pour améliorer nos services, nos modèles et notre analyse de la sécurité.
8. Bases juridiques du traitement
Nous nous appuyons sur une ou plusieurs des bases juridiques suivantes.
- Exécution d'un contrat. Nous utilisons cette base lorsque le traitement est nécessaire à la fourniture du service que vous nous avez demandé, comme la création de compte, la navigation, les fonctionnalités du cercle de confiance, l'historique des itinéraires et la fourniture du service principal.
- Consentement. Nous utilisons le consentement lorsque vous choisissez d'activer des autorisations ou divulgations spécifiques, y compris les choix de publication publique, l'utilisation de la caméra/du microphone lorsque cela est requis, le partage sélectif avec des tiers, ainsi que le contenu particulièrement sensible ou relevant de catégories particulières que vous choisissez de fournir. Le consentement au sens du RGPD doit être libre, spécifique, éclairé et univoque, et vous devez pouvoir le retirer à tout moment.
- Intérêts légitimes. Nous pouvons nous appuyer sur nos intérêts légitimes pour la sécurité de la plateforme, la prévention des abus, des analyses limitées, la fiabilité, l'amélioration du service et certains contrôles liés à la fraude et aux risques juridiques, mais uniquement lorsque ces intérêts sont nécessaires et ne sont pas supplantés par vos droits.
- Obligation légale. Nous pouvons traiter ou conserver des données afin de nous conformer à des décisions de justice, à des demandes d'autorités habilitées, à des obligations comptables et fiscales, ainsi qu'à d'autres obligations légales impératives.
9. Données sensibles et données à haut risque
MyHives reconnaît que le contenu généré par les utilisateurs peut révéler :
- l'origine raciale ou ethnique,
- l'orientation sexuelle ou l'identité de genre,
- la religion,
- des informations de santé,
- des opinions politiques,
- ou des expériences de discrimination et de harcèlement.
MyHives n'exige pas ces catégories de données par défaut. Si vous choisissez de les communiquer, nous ne les traitons que dans la mesure nécessaire à la fonctionnalité que vous avez sélectionnée, avec votre consentement explicite ou une autre base juridique valable, avec des contrôles d'accès renforcés et des règles de conservation plus strictes.
La vidéo ou l'audio d'urgence peuvent également capturer, de manière incidente, des informations hautement sensibles. Le cas échéant, nous ne les traitons que pour fournir une assistance urgente, faciliter la communication, préserver la sécurité, enquêter sur des abus ou nous conformer à la loi.
10. BEEKON
10.1 Ce que fait l'IA
BEEKON peut assister les utilisateurs en tenant des conversations, en les aidant à consigner une situation, en traduisant entre les langues, en interprétant les entrées caméra ou audio lorsque cette fonction est activée, en apportant un contexte d'itinéraire et de sécurité, en aidant à enregistrer ou publier des entrées de journal, et en soutenant la communication d'urgence. L'IA agit sur instruction de l'utilisateur. Elle a un rôle d'assistance et non d'autorité.
10.2 Transparence de l'IA
Nous nous efforçons d'informer clairement les utilisateurs lorsqu'ils interagissent avec l'IA, lorsque l'IA rédige, traduit ou interprète du contenu, et lorsqu'un résultat généré par l'IA est affiché. Le règlement européen sur l'IA introduit des obligations de transparence pour certaines interactions avec l'IA et certains contenus générés par l'IA, les obligations de transparence de l'article 50 s'appliquant à compter du 2 août 2026.
10.3 L'IA a un rôle d'assistance, non d'autorité
BEEKON aide les utilisateurs, mais ceux-ci demeurent responsables de la vérification et de la confirmation de ce qui est enregistré, partagé ou publié, en particulier lorsque le contenu concerne d'autres personnes, des faits sensibles ou des allégations publiques.
10.4 Contexte caméra et audio
Si l'IA peut « voir » via la caméra d'un téléphone ou des lunettes connectées, ou entendre et traiter de l'audio en direct, cela ne doit se produire que lorsque l'utilisateur l'active activement. Un indicateur visible doit signaler lorsque la détection est active.
10.5 Ton, intonation et imitation
MyHives peut analyser des caractéristiques vocales telles que le débit, le ton et l'intonation afin d'améliorer la qualité de la communication, la clarté de la traduction, la détection de l'urgence ou le confort émotionnel lors de l'assistance d'urgence. MyHives ne prétend pas pouvoir diagnostiquer des états émotionnels ni déduire avec certitude des caractéristiques protégées.
10.6 Entraînement et amélioration des modèles
Nous distinguons trois catégories dans l'amélioration des modèles et des flux de travail.
- Contenu public. Le journal public et les signaux de sécurité publics peuvent être utilisés pour améliorer la notation des itinéraires, la notation de sécurité, la classification des signaux, la modération et l'analyse produit.
- Contenu privé. Les entrées de journal privées, les médias privés, le contenu du cercle de confiance et l'audio/vidéo de panique ne sont pas utilisés par défaut pour un entraînement ouvert des modèles.
- Données d'assistance et d'urgence. Les données d'urgence peuvent être utilisées pour la fourniture du service, l'examen de la qualité des incidents, la prévention de la fraude, la sécurité et une amélioration des flux de travail strictement limitée.
10.7 IA pour la notation des itinéraires et de la sécurité
MyHives peut utiliser les données collectées, en particulier les données publiques et agrégées, pour améliorer les notations de sécurité, les notations d'itinéraire, les recommandations d'itinéraire, les avertissements contextuels et la prédiction de trajets plus sûrs.
12. Responsabilité de l'utilisateur et de la plateforme
Les utilisateurs ne doivent pas télécharger, publier ou partager :
- des images intimes d'autres personnes sans autorisation légale,
- des données à caractère personnel privées ou sensibles concernant d'autres personnes sans base juridique,
- des allégations diffamatoires ou sciemment fausses,
- du contenu de doxxing,
- ou tout autre contenu illicite.
Les utilisateurs demeurent responsables de la vérification des résultats produits avec l'assistance de l'IA avant de les publier ou de les partager.
MyHives se réserve le droit de modérer, restreindre, supprimer, conserver ou divulguer du contenu lorsque cela est nécessaire pour faire respecter les règles de la plateforme, protéger les personnes, se conformer à la loi, enquêter sur des abus ou soutenir des obligations légales et de sécurité.
13. Autorisations de l'appareil et contrôles
13.1 Localisation
Utilisée pour la détection de la position actuelle, le calcul d'itinéraire, la navigation étape par étape, le partage de trajets, la réponse en cas de panique, l'historique des itinéraires et la notation de sécurité.
13.2 Caméra
Utilisée pour les téléversements dans le journal, l'assistance d'urgence en direct, la compréhension contextuelle assistée par IA lorsque cette fonction est activée, ainsi que les tâches liées au profil ou aux médias choisies par l'utilisateur.
13.3 Microphone
Utilisé pour les téléversements dans le journal, les interactions vocales avec l'IA, la traduction d'urgence et la communication d'urgence.
13.4 Contacts
Utilisés uniquement pour inviter et gérer un cercle de confiance lorsque l'utilisateur choisit d'utiliser cette fonctionnalité.
13.5 Révocation
Les autorisations peuvent être révoquées à tout moment dans les paramètres de l'appareil, mais cela peut limiter ou désactiver certaines fonctionnalités.
14. Conservation et suppression
La conservation doit être pratique et se refléter dans la conception du système.
14.1 Données de compte
Conservées tant que votre compte est actif. Nous pouvons maintenir une période de suppression réversible allant jusqu'à 30 jours après la suppression du compte, afin de permettre la restauration, les contrôles anti-fraude ou l'examen des abus.
14.2 Localisation de navigation en temps réel
Conservée pendant la navigation active et pour une courte période d'assistance ou de débogage après le trajet, par exemple jusqu'à 24 heures, puis supprimée ou réduite à des métadonnées minimales, sauf si elle est liée à un événement d'urgence.
14.3 Historique des itinéraires
Seules les 20 dernières entrées d'itinéraire visibles doivent être affichées à l'utilisateur. La durée de conservation précise recommandée dans les systèmes actifs n'excède pas 90 jours, sauf si une durée plus courte est choisie.
14.4 Contenu privé du journal
Conservé jusqu'à ce que l'utilisateur le supprime ou ferme son compte, sous réserve de courtes marges temporaires pour l'examen des abus ou l'assistance à la restauration, puis retiré des systèmes actifs et progressivement supprimé des sauvegardes.
14.5 Contenu public du journal
Conservé jusqu'à ce qu'il soit supprimé ou rendu privé par l'utilisateur. L'affichage public doit cesser rapidement après une modification de confidentialité ou une suppression, mais nous ne pouvons garantir sa suppression des captures d'écran, des caches, des republications externes ou des destinataires indépendants.
14.6 Données du cercle de confiance
Conservées tant que la relation est active. La révocation de l'accès doit prendre effet rapidement. Des journaux d'audit limités peuvent être conservés pendant une période raisonnable à des fins de sécurité.
14.7 Données relatives aux incidents de panique
Conservation par défaut d'une durée maximale de 12 mois après la clôture de l'incident. Une conservation plus longue peut s'appliquer en cas de litiges juridiques, de conservation à des fins répressives, d'examen de fraude ou d'enquête sur un incident majeur.
14.8 Journaux d'interaction avec l'IA
Les instructions et résultats ordinaires doivent bénéficier d'une courte durée de conservation, sauf si l'utilisateur les enregistre. Les interactions IA liées à des urgences doivent s'aligner sur la durée de conservation des incidents de panique.
14.9 Sauvegardes
Les données supprimées peuvent subsister dans des sauvegardes chiffrées jusqu'à ce qu'elles soient écrasées lors des cycles normaux de reprise après sinistre. Nous ne garantissons pas une suppression instantanée des sauvegardes.
15. Partage des données et destinataires
MyHives peut partager des données à caractère personnel avec :
- des prestataires de services et sous-traitants, notamment AWS et d'autres fournisseurs d'infrastructure, des services d'analyse et de suivi des plantages, des outils d'assistance, des fournisseurs de cartographie et de calcul d'itinéraire, des fournisseurs de notifications, des outils de modération ou de sécurité, ainsi que des fournisseurs d'assistance IA/modèles lorsqu'ils sont approuvés ;
- les membres du cercle de confiance, à la demande de l'utilisateur ;
- des centres d'alarme et des partenaires d'urgence, lorsque l'assistance panique est activée ;
- des destinataires sélectionnés tels que des avocats ou des employeurs, uniquement à la demande de l'utilisateur ou lorsque la loi l'exige autrement ;
- et des autorités, lorsque la loi, une nécessité d'urgence ou une demande légale l'exigent.
16. Transferts internationaux
Même avec un stockage principal à Francfort, des transferts peuvent avoir lieu si des prestataires ou des équipes d'assistance situés en dehors de l'EEE accèdent à des données à caractère personnel. Le cas échéant, MyHives s'appuiera sur des décisions d'adéquation lorsqu'elles existent, ou sur des clauses contractuelles types accompagnées de mesures supplémentaires lorsque cela est requis.
17. Posture de sécurité
MyHives s'efforce d'appliquer des mesures de sécurité adaptées au risque, notamment :
- le chiffrement en transit et au repos,
- un accès basé sur les rôles,
- la journalisation des accès,
- l'authentification multifacteur pour les accès internes,
- des environnements distincts,
- un accès restreint aux médias d'urgence,
- une diligence raisonnable à l'égard des prestataires,
- la gestion des vulnérabilités,
- et une réponse aux incidents.
Pour le contenu de panique et le contenu privé du journal, l'accès doit être strictement limité aux personnes qui en ont besoin, journalisé, contrôlable et segmenté en interne.
18. Droits de l'utilisateur
Sous réserve du droit applicable, les utilisateurs peuvent avoir le droit de :
- accéder à leurs données,
- les rectifier,
- les effacer,
- en limiter le traitement,
- s'opposer au traitement,
- porter leurs données lorsque cela est applicable,
- et retirer leur consentement.
MyHives doit fournir :
- des contrôles de confidentialité intégrés à l'application lorsque cela est possible,
- des paramètres clairs pour le statut public/privé,
- des outils de suppression,
- et un contact dédié pour les questions de confidentialité.
Les utilisateurs peuvent également déposer une plainte auprès de l'Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) ou d'une autre autorité de contrôle compétente.
19. Enfants et positionnement par âge
Si MyHives est proposé à des mineurs ou susceptible d'être utilisé par des mineurs, une analyse distincte relative à l'âge et au consentement parental est requise. Si la plateforme est principalement destinée aux adultes, cela doit être clairement indiqué dans la politique publique finale et les conditions générales.
20. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Si les modifications sont substantielles, nous en informerons les utilisateurs par des moyens raisonnables, tels qu'une notification dans l'application, un e-mail ou une autre communication de service. La politique mise à jour prend effet à la date indiquée dans celle-ci.