Dernière mise à jour : 22 septembre 2026
Daitoo n'a ni compte ni inscription. Il n'y a pas de publicité, pas d'identifiant publicitaire, pas de SDK d'analyse dans l'app et pas de pistage.
Tes listes restent sur ton appareil. Quatre choses parlent à notre serveur : choisir un emoji, classer une liste, lire une liste sur une photo et partager une liste. L'app dit aussi bonjour une fois au démarrage, pour que nous sachions quelles versions sont utilisées. Seul le partage place durablement sur un serveur ce que tu as écrit.
Nous n'utilisons rien de ce que tu écris pour entraîner des modèles d'apprentissage automatique. Nous ne vendons pas tes données. Nous ne l'avons jamais fait.
Si tu places des informations concernant d'autres personnes sur une liste partagée ou sur une photo que tu scannes, lis la section 4.6 — cette partie te revient, et nous expliquons pourquoi.
Übelacker Solutions GmbH
Bläsiring 28
4057 Bâle
Suisse
support@daitoo.app
Nous sommes responsables du traitement décrit ici, au sens de la loi fédérale suisse sur la protection des données (LPD) et, lorsqu'il s'applique, du règlement général européen sur la protection des données (RGPD).
Délégué à la protection des données. Nous n'en avons pas désigné. Le traitement effectué par Daitoo ne remplit pas les conditions de l'art. 37 RGPD : nous ne sommes pas une autorité publique, nous ne pratiquons pas de suivi régulier à grande échelle et nous ne traitons pas de catégories particulières de données à grande échelle. Si cela change, nous en désignerons un et l'indiquerons ici.
Représentant dans l'UE. Nous n'avons pas désigné de représentant au sens de l'art. 27 RGPD. Nous considérons que l'exemption de l'art. 27, § 2, point a s'applique : le traitement décrit ici est occasionnel, ne porte pas sur des catégories particulières de données ni sur des données relatives à des condamnations pénales à une échelle notable, et n'est pas susceptible d'engendrer un risque pour les droits et libertés des personnes. Tu peux nous joindre directement à l'adresse et à l'e-mail ci-dessus, en allemand, anglais, français ou espagnol.
Daitoo s'adresse aux personnes âgées de 16 ans et plus. Nous ne traitons pas sciemment les données de personnes plus jeunes. Si tu penses qu'un enfant de moins de 16 ans a utilisé Daitoo, écris à support@daitoo.app et nous supprimerons ce que nous détenons.
Dois-tu nous donner quelque chose ? Non. Daitoo fonctionne sans compte et tu n'es jamais tenu de fournir des données personnelles. Chaque fonction a besoin des données décrites ci-dessous pour fonctionner — si tu préfères ne pas les envoyer, désactive la fonction ; le reste de l'app continue de marcher.
Tes listes, éléments, notes, leur ordre et les formulations que Daitoo a apprises restent sur ton appareil.
Sur iPhone, ils se synchronisent via ton propre iCloud privé. C'est le service d'Apple pour toi, selon tes réglages iCloud et la politique de confidentialité d'Apple — les données ne passent pas par nos serveurs et nous ne pouvons pas les voir. Sur Android, elles restent sur l'appareil.
La mémoire des formulations ne quitte jamais ton appareil. Elle conserve une empreinte cryptographique de chaque formulation avec l'emoji, pas la formulation elle-même.
Ces données restent jusqu'à ce que tu supprimes la liste, l'élément ou l'app.
Cela n'intervient que pour une formulation nouvelle, que Daitoo ne connaît pas encore.
Envoyé à notre serveur : la ligne de titre de l'élément (jamais la note), la langue et la région de ton appareil, et le nom de la liste.
Ce qui se passe : notre serveur transmet cela au modèle de langage d'OpenAI, qui renvoie un emoji.
Ce que nous conservons : une empreinte cryptographique (hachage) de la requête avec l'emoji. Nous ne conservons ni la formulation, ni le nom de la liste, ni aucun lien avec toi ou ton appareil.
Finalité : fournir la fonctionnalité.
Base légale : exécution du contrat, art. 6, § 1, point b du RGPD.
Combien de temps nous gardons l'empreinte. Indéfiniment, comme cache de consultation. Une empreinte est un identifiant à sens unique : elle ne contient ni formulation, ni nom de liste, ni lien avec toi ou ton appareil, et ne permet pas de remonter à une personne. La conserver permet qu'une même formulation retrouve plus tard le même emoji sans nouvelle requête à OpenAI — cela signifie moins de données transmises, pas plus.
Envoyé à notre serveur : les éléments de la liste — leurs titres et leurs notes — ainsi que le nom de la liste et la langue de ton appareil, si tu as activé le classement automatique.
Ce qui se passe : notre serveur les transmet à Jev, un modèle de TypeSafe AI atteint via le Vercel AI Gateway. Jev n'est pas un modèle de langage et n'écrit aucun texte : il évalue la place de chaque élément, et notre serveur en tire un ordre. Pour un type de liste dont il n'a pas le schéma de classement, notre serveur interroge à la place le modèle de langage d'OpenAI.
Ce que nous conservons : rien. Les éléments servent à cette seule requête et ne sont pas écrits en mémoire persistante.
Finalité : fournir la fonctionnalité.
Base légale : exécution du contrat, art. 6, § 1, point b du RGPD.
Les deux voies fonctionnent sans conservation des données (zero data retention) : ni la passerelle ni le fournisseur du modèle ne garde la requête après y avoir répondu, et aucun des deux ne s'en sert pour entraîner quoi que ce soit.
Envoyé à notre serveur : la photographie que tu choisis.
Ce qui se passe : un modèle de langage la lit et renvoie les éléments trouvés.
Ce que nous conservons : rien. L'image reste dans la mémoire vive du serveur le temps de cette unique requête, puis disparaît. Elle n'est écrite en mémoire persistante d'aucun côté et il n'y a pas de nouvelle tentative en arrière-plan.
Finalité : fournir la fonctionnalité.
Base légale : exécution du contrat, art. 6, § 1, point b du RGPD.
Avant que Daitoo n'ouvre l'appareil photo ou ta photothèque, l'app rappelle qu'une photographie contient plus que le texte qui y figure — un ticket de caisse montre le magasin, la date et les derniers chiffres d'une carte de paiement, et l'image peut porter des informations de lieu et d'heure.
Conservé sur notre serveur : la liste et ses éléments — titres, notes, emojis, ordre et heures d'achèvement — pour que toutes les personnes invitées puissent les voir.
Également conservé : un identifiant utilisateur et un identifiant appareil générés aléatoirement, liés à aucun nom, aucune adresse e-mail et aucun compte ; des jetons d'invitation, valables une fois et expirant après 24 heures ; et des pierres tombales pour les éléments supprimés, sans aucun texte et expirant après 30 jours.
Finalité : fournir la fonction de partage.
Base légale : exécution du contrat, art. 6, § 1, point b du RGPD.
Quitter une liste partagée t'en retire. Quand le dernier membre part, la liste et ses éléments sont supprimés de notre serveur.
Deux parties de Daitoo peuvent contenir des informations sur des personnes qui ne sont pas toi.
Listes partagées. Quand tu invites quelqu'un, son identifiant généré aléatoirement et tout ce que tu écris à son sujet sur cette liste se trouvent sur notre serveur. Nous n'avons ni son nom, ni son adresse e-mail, ni de compte pour elle, et aucun moyen de la contacter — nous ne pouvons donc pas lui adresser directement une information sur la protection des données. C'est exactement la situation décrite à l'art. 14, § 5, point b du RGPD : fournir cette information exigerait des efforts disproportionnés, puisqu'il faudrait identifier des personnes que le système est délibérément conçu pour ne pas identifier. Cette politique, publiée ouvertement, est la façon dont nous mettons l'information à disposition.
Photographies. Une photo que tu scannes peut contenir les informations d'une autre personne — un nom sur un ticket, une note manuscrite, la liste de courses de quelqu'un d'autre. Elle part vers OpenAI avec le reste de l'image et revient sous forme de texte. Nous ne la conservons pas, mais nous ne pouvons pas non plus la filtrer.
Ce que cela signifie pour toi. Quand tu places les données personnelles d'autrui sur une liste partagée ou dans une photo scannée, c'est toi qui le décides, et il te faut une base légale pour le faire — généralement parce que la personne le sait et l'accepte, ou parce qu'il s'agit de ton activité domestique. Merci de ne pas mettre dans Daitoo les données sensibles, les documents d'identité ou les données de paiement d'autres personnes. C'est aussi ce que prévoient nos conditions d'utilisation, articles 6.3 et 6.4.
Une fois au démarrage, l'app dit bonjour à notre serveur.
Enregistré, uniquement avec des identifiants aléatoires : la version et le build de Daitoo, le type d'appareil et la version du système d'exploitation (par exemple iPhone16,1 sous 26.0), et le réglage de langue de ton appareil.
Non concerné : aucune liste, aucun élément, rien de ce que tu as écrit.
Finalité : savoir quelles versions et quels appareils sont réellement utilisés, afin d'exploiter et de maintenir le service et de décider ce que nous continuons de prendre en charge.
Base légale : notre intérêt légitime à exploiter et maintenir le service, art. 6, § 1, point f du RGPD. Nous ne conservons aucun contenu ni donnée identifiante, l'incidence sur toi est donc minime, et il n'est pas praticable de maintenir une app sans savoir sur quoi elle tourne.
L'enregistrement est écrasé à chaque fois et supprimé un an après la dernière prise de contact.
Ton appareil prouve, sans aucun compte, qu'il exécute une vraie copie de Daitoo. Sur iOS cela passe par App Attest d'Apple, sur Android par l'API Play Integrity de Google. Apple et Google interviennent dans cette vérification, selon leurs propres politiques de confidentialité.
Ce que nous conservons : sur iOS, la clé publique de l'appareil et un compteur ; sur Android, un jeton de session de courte durée valable une heure.
Finalité : protéger le service contre les abus et éviter que des requêtes automatisées ne génèrent des coûts.
Base légale : notre intérêt légitime à exploiter le service de façon sûre, art. 6, § 1, point f du RGPD.
La clé publique et le compteur sont supprimés un an après la dernière prise de contact, avec le reste de l'enregistrement de cette installation.
Daitoo Pro est vendu par l'App Store ou Google Play. Aucune boutique ne nous communique ton nom, ton adresse e-mail ni tes données de paiement.
RevenueCat vérifie les droits pour nous, en tant que sous-traitant. Il reçoit un identifiant aléatoire issu de l'app et le reçu de la boutique. Notre backend pose une seule question — cet identifiant a-t-il un abonnement ? — et met la réponse oui/non en cache pendant 15 minutes.
Finalité : te donner les fonctions que tu as payées.
Base légale : exécution du contrat, art. 6, § 1, point b du RGPD.
Pas de publicité. Pas d'identifiant publicitaire. Pas de SDK d'analyse. Pas de pistage. Pas de profilage. Pas de suivi de localisation. Pas d'accès à tes contacts. Aucune vente de données à qui que ce soit, jamais.
L'app demande l'accès à l'appareil photo uniquement si tu utilises le scan de photo, et ne demande aucune autre autorisation.
| Ce que nous faisons | Base légale |
|---|---|
| Choisir un emoji | Contrat — art. 6, § 1, point b RGPD |
| Classer une liste | Contrat — art. 6, § 1, point b RGPD |
| Lire une liste sur une photo | Contrat — art. 6, § 1, point b RGPD |
| Partager une liste | Contrat — art. 6, § 1, point b RGPD |
| Vérifier les droits Daitoo Pro | Contrat — art. 6, § 1, point b RGPD |
| La prise de contact au démarrage | Intérêt légitime — art. 6, § 1, point f RGPD |
| Prouver que l'app est authentique | Intérêt légitime — art. 6, § 1, point f RGPD |
| Journaux serveur du site web | Intérêt légitime — art. 6, § 1, point f RGPD |
| Statistiques sur ce site | Consentement — art. 6, § 1, point a RGPD |
| Le formulaire de contact | Consentement et notre intérêt légitime à répondre — art. 6, § 1, points a et f RGPD |
Lorsque nous nous appuyons sur un intérêt légitime, tu peux t'y opposer à tout moment — voir la section 13.
| Quoi | Combien de temps |
|---|---|
| Listes, éléments et notes sur ton appareil | Jusqu'à ce que tu les supprimes, ou que tu supprimes l'app |
| Empreinte d'emoji et emoji associé | Indéfiniment, comme cache de consultation — voir 4.2 |
| Une requête de classement | Non conservée |
| Une photo scannée | Non conservée — en mémoire vive pour une requête |
| Une liste partagée et ses éléments | Jusqu'au départ du dernier membre, puis supprimées |
| Jetons d'invitation | 24 heures |
| Pierres tombales des éléments supprimés | 30 jours |
| Enregistrement de la prise de contact au démarrage | Écrasé à chaque fois, supprimé 1 an après la dernière |
| Clé publique App Attest et compteur | Supprimés 1 an après la dernière prise de contact |
| Jeton de session Play Integrity | 1 heure |
| Cache des droits d'abonnement | 15 minutes |
| Journaux serveur du site | 24 heures |
| Données statistiques du site | 14 mois |
| E-mails du formulaire de contact | 12 mois après la fin de l'échange |
| Qui | Pour quoi | Où |
|---|---|---|
| Amazon Web Services | Hébergement du backend et de sa base de données | Francfort, Allemagne (eu-central-1) |
| Vercel | Hébergement de ce site web | États-Unis / Francfort, Allemagne |
| Vercel AI Gateway | Acheminer une requête de classement vers le modèle qui y répond | États-Unis |
| TypeSafe AI | Classer une liste, avec son modèle Jev — atteint via le Vercel AI Gateway | États-Unis |
| OpenAI | Choisir un emoji, lire une photo et classer une liste quand Jev n'a pas de schéma pour elle | États-Unis |
| Apple | App Attest, App Store | États-Unis / UE |
| Play Integrity, Google Play, Analytics, reCAPTCHA | États-Unis / UE | |
| RevenueCat | Savoir si une installation a un abonnement | États-Unis / UE |
| Mailgun | Acheminement des e-mails du formulaire de contact | États-Unis / UE |
Chacun traite les données uniquement sur nos instructions, dans le cadre d'un accord de sous-traitance.
iCloud ne figure pas sur cette liste, volontairement. Quand tes listes se synchronisent via iCloud, c'est le service d'Apple pour toi, sous ton propre compte Apple et la politique de confidentialité d'Apple. Les données ne nous parviennent pas et Apple n'agit pas pour notre compte. Il en va de même pour l'App Store et Google Play en tant que vendeurs de Daitoo Pro.
Notre backend et notre base de données tournent à Francfort. Certains des prestataires ci-dessus traitent des données aux États-Unis, ou peuvent le faire.
Pour tout transfert hors de Suisse et de l'EEE, nous nous appuyons sur :
Nous mettons également en œuvre les mesures complémentaires requises : chiffrement du transport de bout en bout, aucun contenu conservé chez les fournisseurs d'IA, et identifiants pseudonymes plutôt que noms ou adresses e-mail partout où la fonction le permet.
Si tu souhaites une copie des garanties applicables à un prestataire particulier, écris à support@daitoo.app et nous t'enverrons ce dont nous disposons.
Ce site est hébergé par Vercel et servi depuis sa région de Francfort. Le visiter crée les entrées de journal habituelles : adresse IP, heure, page demandée et identification du navigateur.
Finalité : exploiter le site et le maintenir sûr.
Base légale : notre intérêt légitime à un site fonctionnel et sûr, art. 6, § 1, point f du RGPD.
Conservation : 24 heures — c'est la durée pendant laquelle notre hébergeur conserve ses journaux d'exécution, et nous ne les copions nulle part ailleurs.
Nous n'utilisons pas ces journaux pour t'identifier.
Tant que tu n'as pas accepté l'avis, ce site ne dépose aucun cookie autre que strictement nécessaire.
Si tu acceptes, nous utilisons Google Analytics avec l'anonymisation d'IP activée, pour voir approximativement combien de personnes trouvent le site et quelles pages elles lisent.
Base légale : ton consentement, art. 6, § 1, point a du RGPD.
Conservation : les données statistiques sont supprimées après 14 mois.
Si tu changes d'avis. Tu peux retirer ou modifier ton consentement à tout moment via le lien Réglages des cookies en pied de chaque page — exactement aussi facilement que tu l'as donné. Le retrait n'affecte pas les traitements déjà effectués.
| Cookie | Finalité | Durée |
|---|---|---|
| Préférence de consentement | Mémorise ton choix dans l'avis | 12 mois |
_ga, _ga_* | Google Analytics — distingue les visiteurs | 24 mois |
| Cookies reCAPTCHA | Google reCAPTCHA — protection anti-spam du formulaire | Session à 6 mois |
Le formulaire est protégé par Google reCAPTCHA v3, c'est pourquoi il n'est disponible qu'une fois les cookies acceptés. Les conditions et la politique de confidentialité de Google s'appliquent à cette vérification.
Ton message nous parvient par e-mail via Mailgun.
Finalité : te répondre.
Base légale : ton consentement en envoyant le message, et notre intérêt légitime à répondre, art. 6, § 1, points a et f du RGPD.
Conservation : 12 mois après la fin de l'échange, pour pouvoir assurer un suivi cohérent. Ensuite supprimé.
Nous n'utilisons jamais ton adresse ni ton message à des fins publicitaires. Tu peux toujours écrire directement à support@daitoo.app, sans reCAPTCHA et sans cookies.
Tout circule sur des connexions chiffrées. Le backend et la base de données tournent à Francfort, avec un accès limité à ce qui est nécessaire à l'exploitation. Nous stockons des empreintes cryptographiques plutôt que des formulations partout où une fonction le permet, des identifiants aléatoires plutôt que des noms ou des adresses e-mail, et rien du tout pour le classement et la lecture de photos. L'attestation d'appareil tient les clients non autorisés à l'écart du backend.
Nous avons conçu Daitoo de sorte que les données les plus sûres soient celles que nous n'avons jamais. L'essentiel ne quitte jamais ton appareil.
En cas de violation de la sécurité de données personnelles que nous détenons, susceptible d'engendrer un risque pour tes droits et libertés, nous la signalerons à l'autorité de contrôle compétente dans les 72 heures suivant notre prise de connaissance, comme l'exigent l'art. 33 du RGPD et l'art. 24 de la LPD. Si le risque pour toi est élevé, nous t'en informerons aussi — dans l'app et sur ce site, puisque pour l'essentiel de Daitoo nous n'avons aucun moyen de t'écrire.
Daitoo utilise des modèles d'IA pour choisir des emojis, classer des listes et lire des photos. Ce sont des suggestions concernant ta liste, pas des décisions te concernant.
Nous ne prenons aucune décision automatisée produisant des effets juridiques te concernant ou t'affectant de manière significative de façon similaire, au sens de l'art. 22 du RGPD ou de l'art. 21 de la LPD. Nous ne pratiquons aucun profilage. Rien de ce que produit le modèle ne change tes droits, ton tarif ou ton accès à quoi que ce soit.
Les résultats du modèle peuvent être erronés — c'est traité à l'article 7 de nos conditions d'utilisation.
Tu as le droit :
L'essentiel de ce que détient Daitoo est entre tes mains : supprime la liste, quitte la liste partagée ou supprime l'app, et c'est parti.
Comment les exercer. Écris à support@daitoo.app. Nous répondons dans le mois et cela ne te coûte rien. Comme Daitoo n'a pas de comptes, nous pourrons avoir besoin que tu nous en dises assez pour retrouver les données visées — le lien d'invitation à une liste partagée, par exemple. Nous ne demanderons jamais plus d'informations identifiantes que la demande n'en exige.
Réclamations. Tu peux saisir une autorité de contrôle : en Suisse le Préposé fédéral à la protection des données et à la transparence (PFPDT), et dans l'UE l'autorité de ton pays.
Il n'y a pas de compte à clôturer, puisqu'il n'y a pas de compte.
Nous mettons cette politique à jour lorsque la façon dont Daitoo traite les données change. La date en haut indique toujours la dernière modification.
Pour les modifications substantielles — un nouveau sous-traitant, une nouvelle base légale, un nouveau type de données — nous les signalerons aussi dans l'app ou sur ce site avant leur entrée en vigueur, et nous conservons les versions précédentes pour que tu puisses voir ce qui a changé.
Übelacker Solutions GmbH
Bläsiring 28
4057 Bâle
Suisse