Cette politique décrit les traitements de données personnelles réalisés dans le cadre du site sharedlife.fr, de l'application mobile SharedLife et des services techniques nécessaires à leur fonctionnement.
En bref. SharedLife privilégie un fonctionnement local-first : les données utiles du foyer sont d'abord enregistrées sur les appareils. Lorsqu'elle est utilisée, la synchronisation les échange principalement entre les appareils autorisés. Des services techniques restent nécessaires pour faciliter les connexions, la fiabilité et certaines fonctions associées.
1. Objet et responsable du traitement
Le responsable du traitement est SHAREDLIFE, société par actions simplifiée (SAS), SIREN 102 318 771, SIRET 102 318 771 00015, RCS Pontoise, TVA intracommunautaire FR19102318771, dont le siège social est situé 10 rue Normande, 95450 Seraincourt, France.
Pour toute question ou demande relative à vos données, écrivez à sharedlife.assistance@gmail.com. Alan Poncet, président de SHAREDLIFE, est responsable de la publication.
2. Fonctionnement, données et synchronisation
Approche local-first et P2P
SharedLife a été conçu selon une approche local-first : les données utiles du foyer sont enregistrées en premier lieu sur les appareils des membres. Lorsque la synchronisation est utilisée, elles sont principalement échangées directement entre les appareils autorisés plutôt que stockées dans une base de données métier centralisée par SharedLife.
Certains services serveur sont néanmoins nécessaires pour permettre ou faciliter les connexions, les invitations, les liaisons, la présence technique, les notifications de réveil et, lorsque nécessaire, le relais de communications.
Données métier de l'application
Selon les modules utilisés, l'application peut traiter des informations du foyer, le profil et les préférences d'un membre, des calendriers et événements, listes de courses, tâches et éléments d'organisation domestique, contacts partagés, documents et fichiers, souhaits, éléments de gamification, messages inter-foyers, recettes et contenus structurés associés, données volontairement ajoutées dans DigitalAccess, ainsi que d'autres contenus saisis dans les fonctionnalités proposées. Toutes ces catégories ne concernent pas nécessairement chaque utilisateur.
Selon la fonctionnalité, ces informations peuvent rester sur l'appareil, être synchronisées avec les appareils autorisés du foyer ou être transmises à un autre foyer lorsque l'utilisateur active explicitement une fonctionnalité inter-foyers.
Infrastructure technique et métadonnées
L'infrastructure serveur exploitée directement par SharedLife est hébergée en France auprès d'OVHcloud, à Gravelines. Elle fournit notamment les services de rendez-vous, signalisation, présence technique, invitations et liaisons, notifications de réveil/synchronisation, relais TURN et certains services applicatifs tels que les analytics. Elle n'est pas une base centrale des calendriers, contacts, documents, données DigitalAccess ou de l'ensemble des données métier du foyer.
Pour établir, authentifier et sécuriser les communications, prévenir les abus, diagnostiquer les erreurs et maintenir la disponibilité du service, SharedLife peut traiter temporairement des adresses IP, horodatages, identifiants techniques pseudonymes d'appareil, identifiants techniques de foyer, session ou lien, informations nécessaires à l'établissement d'une connexion, jetons techniques de notification, événements de connexion et informations de diagnostic et de sécurité.
Les journaux techniques de connexion, de sécurité et de diagnostic susceptibles de contenir des adresses IP ou des identifiants techniques sont conservés pendant une durée maximale de 30 jours.
Relais, contacts, calendrier et fichiers
Lorsque deux appareils ne peuvent pas communiquer directement, un relais TURN peut transporter leur trafic. La connexion WebRTC reste protégée pendant son transport. Le relais peut toutefois traiter les métadonnées réseau nécessaires, notamment les adresses IP et informations de session.
SharedLife n'importe pas automatiquement l'intégralité de votre carnet d'adresses. Les contacts que vous choisissez d'importer sont copiés dans SharedLife et peuvent être synchronisés avec les appareils autorisés de votre foyer. Selon les données disponibles et les contacts sélectionnés, cela peut inclure nom, prénom, société, notes, téléphones, emails et catégories. Les photos de contact ne sont pas importées dans ce flux.
SharedLife dispose de son propre calendrier. L'intégration avec le calendrier natif est facultative et désactivée par défaut. Lorsqu'elle est activée, les événements natifs importés deviennent des événements SharedLife et peuvent être synchronisés avec le foyer. Ils peuvent contenir notamment titre, notes, lieu textuel, dates et heures, récurrence, rappels, participants et catégorie. Les rappels sont générés localement. Les vacances scolaires reposent actuellement sur une zone choisie manuellement, non sur le GPS.
Les fichiers sont choisis volontairement via le sélecteur du système, puis copiés dans l'espace applicatif privé fourni par le système d'exploitation. Ils peuvent être transférés entre appareils autorisés en P2P. Les documents ordinaires ne bénéficient pas actuellement de la couche de chiffrement applicatif spécifique de DigitalAccess.
Reconnaissance de texte, DigitalAccess, biométrie et messages
Lorsque SharedLife utilise la reconnaissance de texte pour analyser un document ou une image, le traitement prévu par l'application est réalisé localement sur l'appareil.
DigitalAccess peut contenir des identifiants, mots de passe, documents et autres informations sensibles choisis par l'utilisateur. Les éléments enregistrés dans DigitalAccess sont chiffrés sur l'appareil avant leur synchronisation et sont destinés à rester accessibles uniquement aux appareils auxquels l'accès a été accordé. Les éléments cryptographiques sensibles utilisent les mécanismes de stockage sécurisé du système.
SharedLife peut demander au système d'exploitation de confirmer une authentification biométrique pour certaines fonctions sensibles. L'application reçoit uniquement le résultat de cette authentification ; elle ne reçoit ni ne conserve le visage, l'empreinte digitale ou le modèle biométrique.
Des foyers peuvent être reliés explicitement. Les messages sont stockés sur les appareils concernés et transférés entre foyers liés via les connexions sécurisées prévues par SharedLife. Le serveur de contrôle facilite la liaison, le transport et le réveil technique ; le contenu textuel des messages n'a pas vocation à être stocké par ce plan de contrôle. Un message peut contenir un contenu structuré explicitement pris en charge, tel qu'une recette.
3. Permissions et fonctions de l'appareil
L'application demande ou utilise les accès nécessaires à des fonctions choisies ou activées :
Caméra : scan de QR code nécessaire à certaines fonctions d'association ;
Contacts : import explicite de contacts ;
Calendrier : import facultatif du calendrier natif ;
Photos et fichiers : sélection volontaire de documents ou médias ;
Notifications : rappels et notifications techniques ;
Biométrie : validation locale gérée par le système ;
Fonctionnement en arrière-plan : mécanismes Android utiles à la synchronisation, aux rappels et à la fiabilité des communications.
SharedLife ne collecte pas de position GPS précise ou approximative dans son fonctionnement actuel. Le champ « lieu » d'un événement est un texte saisi ou importé ; une adresse IP peut toutefois être traitée lors des communications réseau.
Il n'existe pas de compte utilisateur classique : pas de compte email/mot de passe, de connexion Google ou Apple, de Firebase Authentication ou de compte cloud utilisateur. L'application s'appuie sur des identifiants techniques d'appareil et de foyer nécessaires à son modèle de fonctionnement.
4. Mesure d'utilisation, support et prestataires techniques
Mesure d'utilisation et amélioration de SharedLife
SharedLife dispose d'un système analytics interne, facultatif et désactivé tant que vous n'avez pas exprimé votre choix. Il repose sur votre consentement explicite ; vous pouvez le refuser ou modifier votre choix. Il utilise un identifiant pseudonyme, une liste fermée d'événements et des données agrégées pour comprendre les sessions, modules ou écrans utilisés, interactions, actions prédéfinies, recherches ou imports, réglages, onboarding, performance, fiabilité, version, plateforme ou langue.
Ce système n'a pas vocation à transmettre des contenus métier arbitraires : il exclut notamment le contenu de documents, les contenus DigitalAccess et mots de passe, titres ou descriptions libres, noms de contacts, téléphones ou emails, noms de fichiers, noms ou pseudonymes de membres, nom du foyer, identifiants P2P sensibles, GPS précis et identifiant publicitaire. Il n'est pas utilisé pour afficher de la publicité personnalisée.
Support et feedback
Lorsque vous choisissez d'envoyer un bug, une idée, un retour ou une demande d'assistance, SharedLife peut traiter le texte saisi volontairement, le type de demande, le module ou écran concerné, une notation éventuelle et des informations de diagnostic telles que version/build, plateforme, version du système, modèle d'appareil, langue, fuseau horaire et autres informations techniques utiles. Le contenu privé du foyer n'est pas automatiquement envoyé au support.
Selon le flux, ces informations peuvent passer par Google Firebase / Firestore, Firebase Crashlytics pour certains rapports de bug, ou l'application email de l'utilisateur comme solution de secours.
Prestataires techniques
OVHcloud : infrastructure directement exploitée par SharedLife en France ;
Google Firebase Cloud Messaging : notifications techniques et réveil de l'application ;
Google Firebase Crashlytics : diagnostic de crash et stabilité ; actif dans les versions de production ;
Google Firebase Remote Config : configuration technique distante de certaines fonctionnalités ;
Google Firestore : support et retours utilisateurs selon les flux concernés ;
Google Firebase Performance : le SDK est présent dans l'application ;
Apple Push Notification service (APNs) : notifications techniques sur iOS lorsque nécessaire ;
Prestataire de messagerie : traitement des emails et demandes adressées à SharedLife.
Les services de push peuvent traiter un jeton de notification, des identifiants techniques et les données nécessaires à la remise. Les notifications locales, comme les rappels, sont générées sur l'appareil. Les notifications techniques distantes servent notamment à réveiller l'application et relancer la synchronisation ; les notifications auditées ne contiennent pas le contenu textuel des messages inter-foyers.
La documentation de confidentialité de Firebase et celle d'Apple précisent leurs propres pratiques.
Imports depuis le web
Certaines fonctions permettent, après votre action explicite, d'importer une recette ou un contenu depuis une URL publique. L'application peut alors interroger directement le site concerné, Instagram/Meta, TikTok ou leurs CDN. Ces services reçoivent les informations habituelles d'une requête réseau, notamment l'adresse IP, la ressource demandée et les métadonnées HTTP nécessaires. Ce flux n'utilise pas vos identifiants de connexion au réseau social.
5. Signalements et sécurité des échanges
Lorsqu'un utilisateur effectue volontairement un signalement, SharedLife peut recevoir le type de signalement, la date et l'heure, la version ou le build de l'application, la plateforme, les références techniques nécessaires pour identifier les foyers et la liaison concernés, un commentaire fourni volontairement et les autres métadonnées strictement nécessaires au traitement.
Par défaut, l'historique de la conversation n'est pas joint au signalement. Si l'utilisateur active volontairement l'option « Inclure l'historique des messages », décochée par défaut, l'historique de la conversation concernée peut être préparé localement et transmis avec le signalement afin de permettre son examen. Cette option est facultative, ne concerne que cette conversation et n'entraîne pas la transmission automatique d'autres conversations.
Le signalement peut être transmis par les canaux de support prévus par SharedLife. Lorsque l'utilisateur choisit explicitement de joindre un historique de conversation, celui-ci peut notamment être préparé localement et transmis par l'intermédiaire du client de messagerie de son appareil. Le traitement et la conservation réalisés par ce fournisseur relèvent également de ses propres conditions.
SharedLife ne surveille pas automatiquement les conversations pour ce motif et le contenu des conversations n'est pas transmis automatiquement au support. Les règles applicables aux communications entre foyers sont détaillées dans les Conditions d'utilisation.
6. Site web, destinataires et bases légales
Site sharedlife.fr
Lorsque vous utilisez le site, notamment pour une demande d'accès bêta ou une prise de contact, SharedLife peut traiter votre identité et vos coordonnées saisies, votre adresse email, profil ou usage facultatif, le contenu de vos messages, ainsi que les données techniques nécessaires au fonctionnement et à la sécurité du site. Les demandes d'accès bêta et échanges associés sont conservés au maximum 24 mois à compter du dernier contact utile.
Destinataires
Selon la finalité, les données peuvent être destinées aux appareils autorisés du foyer, à un autre foyer explicitement lié, au personnel habilité de SharedLife, à OVHcloud, aux prestataires Google/Firebase et Apple mentionnés, au prestataire de messagerie et aux sites externes interrogés à votre demande. Les accès sont limités à ce qui est nécessaire.
Bases légales
Exécution du service ou mesures prises à votre demande : fonctionnalités que vous sollicitez explicitement, y compris un signalement volontaire ;
Consentement : analytics facultatif, formulaire bêta lorsque sa case le prévoit et autres traitements qui l'exigent ;
Intérêt légitime : sécurité, prévention des abus, maintenance, diagnostic technique, traitement des signalements et protection des utilisateurs ;
Obligation légale : lorsqu'une conservation ou transmission est imposée par la loi.
Le contenu facultatif de l'historique n'est transmis qu'après une action explicite de l'utilisateur. Une permission accordée au système d'exploitation n'est pas, à elle seule, une base juridique au sens du RGPD.
7. Durées de conservation et suppression de vos données
Durées principales
Catégorie
Durée
Données métier locales et P2P
Jusqu'à leur suppression ou selon le cycle de vie de la fonctionnalité.
Analytics SharedLife
12 mois maximum, avec purge automatique.
Sauvegardes analytics PostgreSQL
14 jours maximum, avec purge/rotation automatique.
Support, feedback et signalements
24 mois maximum à compter du dernier échange utile, avec purge automatique, sauf obligation légale différente.
Journaux techniques SharedLife
30 jours maximum.
Demandes bêta du site
24 mois maximum à compter du dernier contact utile.
Caches et fichiers temporaires
Durée limitée au besoin technique.
Services tiers
Selon leurs propres règles de conservation.
Suppression de vos données
Les données locales peuvent être supprimées via les fonctions de SharedLife, lors de la suppression des éléments concernés, de certains changements de foyer ou par suppression des données de l'application selon le système. Lorsqu'un utilisateur supprime définitivement une liaison inter-foyers, celle-ci est révoquée et l'historique local de la conversation est purgé. Des informations techniques minimales peuvent être conservées afin d'empêcher la réactivation de cette ancienne liaison.
Une fonction de suppression serveur existe pour les données analytics. Les données de support, feedback et signalements sont soumises à la purge automatique indiquée ci-dessus et peuvent aussi faire l'objet d'une demande RGPD. Certaines données techniques traitées par des prestataires restent soumises à leurs propres cycles de suppression. L'absence de compte utilisateur classique ne limite pas vos possibilités de demande de suppression.
7. Mineurs, sécurité, transferts et vos droits
Mineurs et données sensibles
Des adolescents peuvent faire partie d'un foyer et utiliser l'application sur leur propre appareil. SharedLife distingue des rôles adulte et enfant afin d'adapter certaines capacités et validations au sein du foyer. Le modèle actuel ne requiert ni email, ni date de naissance, ni âge exact, et ne met pas en œuvre de vérification d'âge automatisée. Lorsqu'une autorisation parentale est juridiquement requise, son respect relève du cadre applicable.
Selon ce que vous choisissez d'ajouter, certaines zones peuvent contenir des documents d'identité, informations administratives, financières, de santé, concernant des enfants, mots de passe ou autres informations sensibles. SharedLife n'a pas vocation à les analyser ou les catégoriser systématiquement pour ses propres finalités. Aucun service bancaire ou médical connecté n'est actif et SharedLife ne vend pas les données personnelles de ses utilisateurs.
Sécurité
SharedLife met en œuvre des mesures techniques et organisationnelles destinées à réduire les risques d'accès non autorisé, d'altération, de perte ou de divulgation : stockage local privilégié, espace applicatif privé fourni par le système, connexions réseau protégées, contrôle des appareils autorisés, sessions P2P authentifiées, chiffrement spécifique de DigitalAccess, stockage sécurisé natif des éléments cryptographiques sensibles, biométrie gérée par le système et limitation des durées de conservation. Aucune mesure ne peut garantir une sécurité absolue.
Transferts internationaux
L'infrastructure directement exploitée par SharedLife est hébergée en France auprès d'OVHcloud à Gravelines. Certains prestataires tiers, tels que Google/Firebase ou Apple, utilisent leurs propres infrastructures : des traitements peuvent donc intervenir hors de France ou de l'Espace économique européen selon le service. Lorsqu'un transfert international relève du RGPD, il doit reposer sur les mécanismes juridiques applicables.
Vos droits
Selon le traitement concerné, vous disposez de droits d'accès, rectification, effacement, limitation, opposition et portabilité, ainsi que du droit de retirer votre consentement lorsqu'il constitue la base du traitement. Vous pouvez également définir des directives relatives au sort de vos données après votre décès, dans les conditions prévues par le droit français.
Pour exercer vos droits, contactez sharedlife.assistance@gmail.com. Une preuve d'identité pourra être demandée lorsque cela est nécessaire pour sécuriser votre demande. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
8. Cookies et mise à jour de la politique
À la date de mise à jour de cette page, le site SharedLife n'a pas vocation à utiliser de cookies publicitaires ou de mesure d'audience non essentiels. Des traceurs strictement nécessaires à l'affichage, au fonctionnement technique ou à la sécurité peuvent toutefois être utilisés. Les analytics de l'application sont distincts des traceurs du site.
Cette politique peut évoluer pour refléter les changements apportés aux services, aux prestataires ou à la réglementation. Dernière mise à jour : 28 août 2026.