Dernière mise à jour : 3 août 2026
1. Introduction
Filia (« nous », « notre », « l'application ») est une application de coordination des interventions à domicile destinée aux services d'aide à domicile (SAAD), à leurs auxiliaires de vie, à la direction d'agence et aux familles des bénéficiaires. La présente politique décrit comment nous traitons les données personnelles conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée.
2. Éditeur et point de contact
L'application Filia est éditée par la SAS Filia (en cours de formation, immatriculation prévue). Dans l'attente de l'immatriculation, les signataires de l'Accord de Pilote et du DPA agissent tant en leur nom personnel qu'au nom et pour le compte de la SAS en formation.
Contact : contact@filia.care
3. Responsable du traitement
Le responsable du traitement est l'agence d'aide à domicile (SAAD) avec laquelle vous êtes en relation. Elle définit les finalités et les moyens du traitement dans le cadre de son service d'aide à domicile. Filia intervient en qualité de sous-traitant pour son compte, sur ses instructions documentées.
4. Nature du service — pas de finalité médicale
Filia est un outil de coordination d'un service d'aide à domicile à finalité sociale. Il n'a ni la vocation, ni la fonctionnalité, ni le cadre juridique d'un dossier médical.
Les auxiliaires de vie ne sont pas des professionnels de santé au sens du code de la santé publique. Les observations recueillies (mobilité, moral, aide au quotidien, incidents signalés) visent la coordination du service et l'information de la famille, non le suivi médical.
5. Données collectées
Conformément à l'Article 2.4 du DPA, l'application collecte les catégories suivantes :
Identification et contact
- Bénéficiaires : nom, prénom, date de naissance, adresse, téléphone, contacts d'urgence
- Auxiliaires, direction, famille : nom, prénom, adresse e-mail, numéro de téléphone, rôle
- Identifiants techniques :
agencyId,patientId,userId, jetons d'authentification Firebase
Organisation des interventions
- Planning, visites planifiées et effectuées, rendez-vous, événements de calendrier
- Horodatages de connexion et statut de présence terrain (« en visite »)
Suivi social et comportemental (coordination du service)
- Observations qualitatives des auxiliaires : humeur, fatigue, mobilité, communication, état général, autonomie perçue sur les actes du quotidien (hygiène, alimentation, mobilité, tâches courantes)
- Incidents signalés (taxonomie neutre) : chute, marque visible, changement d'état général, moment de confusion, inconfort signalé, environnement dangereux, autre
- Notes de visite au format libre
- Statistiques mensuelles d'activité consolidées
Données techniques
- Journaux d'audit (actions, connexions, mutations) — identifiants utilisateur hashés SHA-256 dans les logs
- Horodatages, identifiants d'appareil pour notifications push
- Métadonnées de rapports d'incidents applicatifs (Sentry, PII filtrée avant transmission)
6. Finalités du traitement
Les données sont traitées exclusivement pour :
- Coordonner les interventions à domicile entre auxiliaires, direction d'agence et famille
- Consolider les comptes rendus de visite et générer des rapports mensuels d'activité
- Faciliter la communication opérationnelle entre les acteurs du service
- Gérer les comptes utilisateurs et les invitations à l'application
- Respecter les obligations légales applicables au responsable de traitement
Filia n'utilise pas ces données à des fins commerciales, publicitaires, de profilage ou de revente à des tiers.
7. Base légale du traitement
La base légale principale du traitement est l'exécution du contrat d'aide à domicile (SAAD) conclu entre l'agence responsable de traitement et le bénéficiaire ou son représentant — article 6.1.b du RGPD.
Selon le cas d'usage, s'ajoutent :
- L'intérêt légitime du responsable de traitement à coordonner efficacement son service (article 6.1.f)
- Le respect d'obligations légales incombant à l'agence (article 6.1.c)
- Le consentement explicite pour l'accès des membres de la famille à l'application (article 6.1.a)
Les données traitées ne sont pas des données de santé au sens de l'article 9 du RGPD (voir section 4 et DPA Article 3).
8. Destinataires des données
À l'intérieur de l'agence responsable de traitement, les données sont accessibles selon un contrôle d'accès strict par rôle :
- Direction d'agence (super administrateur / directeur)
- Auxiliaires de vie assignés au bénéficiaire
- Membres de la famille invités par la direction, dans la limite du périmètre défini
Le cloisonnement par agencyId et patientId est appliqué au niveau des règles Firestore, empêchant l'accès croisé entre agences ou entre patients non affectés.
Sous-traitants ultérieurs (Annexe A du DPA)
| Sous-traitant | Rôle | Localisation | Cadre du transfert |
|---|---|---|---|
| Google Ireland Ltd. / Google Cloud EMEA Ltd. (Firebase) | Hébergement principal — Firestore, Cloud Functions, Cloud Storage, Authentication, Hosting | UE — europe-west1 (Belgique) |
Traitement UE |
| Google LLC (Gemini API) | Synthèses de rapport mensuel et analyse audio de visite (fonction « prefill audio ») | États-Unis | CCT + chiffrement en transit ; aucun identifiant nominatif direct dans les prompts |
| Functional Software, Inc. (Sentry) | Rapports d'erreurs applicatives — PII filtrée / hashée | États-Unis | CCT + filtrage PII |
| Expo, Inc. (EAS Build & Update) | Livraison des mises à jour applicatives (OTA) et builds — pas de PII utilisateur | États-Unis | CCT — artefacts techniques uniquement |
| Resend, Inc. | Envoi d'e-mails transactionnels (invitations, notifications) | UE / États-Unis (selon configuration) | CCT |
Toute évolution de cette liste est notifiée au responsable de traitement avec un préavis minimal de trente (30) jours, conformément à l'article 6.2 du DPA.
9. Hébergement et localisation
Les données sont hébergées et traitées principalement dans l'Union européenne, sur Google Cloud région europe-west1 (Belgique), pour :
- Firestore (base de données)
- Cloud Functions (traitements serveur)
- Firebase Storage (fichiers, le cas échéant)
- Firebase Authentication (authentification)
- Firebase Hosting (site web de consultation)
Les transferts hors UE éventuels vers les sous-traitants ultérieurs (voir tableau section 8) sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne le 4 juin 2021, complétées par des mesures techniques supplémentaires (chiffrement, pseudonymisation).
10. Sécurité — mesures techniques et organisationnelles
Conformément à l'Article 7 du DPA et à l'article 32 du RGPD :
Chiffrement
- En transit : TLS 1.2 ou supérieur pour toutes les communications
- Au repos côté serveur : chiffrement natif Google Cloud AES-256 sur Firestore, Cloud Storage et Cloud Functions
- Au repos côté client (mobile) : cache local chiffré AES-256-CBC depuis le 1er août 2026, clé de 32 octets stockée dans le Keychain iOS / Android Keystore, non incluse dans les sauvegardes iCloud / Google Backup, bindée à l'appareil
- Secrets serveur : clés d'API tierces stockées dans Google Secret Manager, jamais commitées ni exposées côté client
Contrôle d'accès
- Authentification Firebase Auth (jetons JWT signés)
- Règles Firestore rôle-based avec restrictions par
agencyIdetpatientId - App Check activé en mode Monitor (attestation d'intégrité des clients)
Journalisation et supervision
- Journalisation des actions sensibles côté Cloud Functions, sans PII stockée en clair (identifiants utilisateur hashés SHA-256)
- Supervision Sentry avec filtrage des champs PII avant transmission
Sauvegardes et cycle de vie du code
- Point-in-time recovery Firestore, rétention 7 jours, sauvegardes stockées en UE
- Revue de code, type-check et tests automatisés avant tout déploiement
- Mises à jour de sécurité critiques appliquées dans un délai maximum de 30 jours
11. Durée de conservation
Les durées de conservation sont fixées à l'Article 10 du DPA et sont cohérentes avec la finalité de coordination (non-médicale) du service :
- Pendant le pilote : conservation active pour toute la durée de l'Accord de Pilote et de ses reconductions
- Après la fin du pilote : suppression définitive en production dans un délai de trente (30) jours suivant l'expiration ou la résiliation, sur instruction écrite du responsable de traitement (ou par défaut à l'issue du délai d'un mois)
- Sauvegardes : purge naturelle des sauvegardes automatiques dans un délai maximal de quatre-vingt-dix (90) jours après la suppression en production, conformément à la politique de rétention Google Cloud
Une attestation de suppression est remise au responsable de traitement sur demande.
12. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès — obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie
- Rectification — corriger des données inexactes ou incomplètes
- Effacement — obtenir la suppression de vos données (« droit à l'oubli »), dans les limites des obligations légales du responsable de traitement
- Portabilité — recevoir vos données dans un format structuré et couramment lisible par machine. Filia fournit un export libre-service : la direction de l'agence dispose, dans son espace membre, d'une fonction d'export patient par patient (Cloud Function
exportPatientData, format JSONfilia-patient-export-v1) - Limitation — demander la restriction du traitement dans les cas prévus par l'article 18
- Opposition — vous opposer au traitement fondé sur l'intérêt légitime pour des raisons tenant à votre situation particulière
- Retrait du consentement — pour les traitements fondés sur celui-ci, à tout moment
Les demandes d'exercice de droits sont adressées en priorité au responsable de traitement (direction de votre agence). Filia assiste le responsable de traitement dans le traitement de ces demandes.
13. Cookies et traceurs
L'application mobile ne dépose pas de cookies publicitaires. Seuls des mécanismes techniques strictement nécessaires au fonctionnement sont utilisés (session d'authentification, préférences d'affichage).
Le présent site web ne dépose aucun cookie de mesure d'audience, de profilage ou de publicité.
14. Violation de données
En cas de violation de données à caractère personnel, Filia notifie le responsable de traitement dans un délai maximal de soixante-douze (72) heures après en avoir eu connaissance (Article 9 du DPA), et l'assiste dans la notification à la CNIL et, le cas échéant, aux personnes concernées (articles 33 et 34 du RGPD).
15. Modifications de la politique
Cette politique peut être modifiée pour refléter des évolutions techniques, contractuelles ou réglementaires. En cas de modification substantielle, les utilisateurs sont informés via l'application et la date « Dernière mise à jour » ainsi que la révision correspondante sont actualisées.
16. Contact et réclamations
Pour toute question relative au traitement de vos données personnelles ou pour exercer vos droits, contactez en priorité la direction de votre agence (responsable de traitement).
Vous pouvez également écrire à Filia : contact@filia.care
Vous disposez du droit d'introduire une réclamation auprès de la CNIL — Commission Nationale de l'Informatique et des Libertés : www.cnil.fr
17. Référence documentaire
Les modalités techniques et contractuelles détaillées du traitement sont décrites dans l'Accord de sous-traitance (DPA) conclu au titre de l'article 28 du RGPD entre chaque agence et Filia : docs/DPA_Filia.md — Rev 2026-08-02b.