My Keeper — La sécurité connectée

Politique de confidentialité

Application mobile SecurIT SOS

La présente politique décrit la manière dont les données personnelles sont traitées dans le cadre de l’application mobile SecurIT SOS. Elle s’applique à la version Android de l’application, distribuée sur Google Play. Certaines collectes peuvent varier selon la configuration déployée par votre organisation ; ces différences sont signalées lorsqu’elles existent.

Dernière mise à jour : 14 septembre 2026

Sommaire
  1. Qui sommes-nous
  2. Responsable de traitement et rôle de My Keeper
  3. Données que nous traitons, finalités et durées
  4. Base légale du traitement
  5. Sécurité des données
  6. Durée de conservation et suppression des données
  7. Vos droits et comment les exercer
  8. Destinataires, sous-traitants et transferts hors Union européenne
  9. Contact
  10. Modifications

Qui sommes-nous

L’application SecurIT SOS est éditée par MY KEEPER, SAS immatriculée au RCS de Grasse sous le numéro 821 064 474, dont le siège est situé Les Espaces de Sophia, 80 route des Lucioles, Bâtiment O, 06560 Valbonne – Sophia Antipolis, France.

SecurIT SOS est une application de protection du travailleur isolé (PTI) et de gestion d’alertes. Il s’agit d’une application installée sur le smartphone de l’utilisateur : l’alerte est déclenchée depuis le téléphone. Elle permet de déclencher une alerte et de paramétrer des alertes autonomes. L’application est librement téléchargeable depuis les magasins d’applications. L’utilisation des fonctions d’alerte suppose ensuite l’activation d’un accès par l’organisation qui a souscrit au service : le déclenchement d’une alerte, son acheminement et les contacts de secours qui la reçoivent sont paramétrés par cette organisation en fonction de son organisation du travail. Cette activation répond à une nécessité de fonctionnement du service d’alerte.

Responsable de traitement et rôle de My Keeper

L’application est déployée par votre employeur ou votre organisation, qui détermine les finalités et les moyens du traitement : il agit en qualité de responsable de traitement. My Keeper agit en qualité de sous-traitant, pour le compte et selon les instructions de cette organisation, conformément à l’article 28 du RGPD. Les données techniques et de diagnostic strictement nécessaires au maintien en condition opérationnelle de l’application sont, pour leur part, traitées par My Keeper en qualité de responsable de traitement. Les coordonnées professionnelles nécessaires à l’activation de votre accès sont déterminées et transmises par votre organisation, en sa qualité de responsable de traitement ; il lui appartient de vous en informer, conformément aux articles 13 et 14 du RGPD. My Keeper les traite uniquement sur ses instructions et pour l’exécution du contrat. My Keeper n’acquiert aucune donnée personnelle auprès de tiers pour son propre compte, ne constitue aucun fichier à des fins commerciales ou publicitaires, et ne recueille aucune information vous concernant en dehors de l’application et de son usage.

Pour toute question relative à vos données dans le cadre de votre activité professionnelle, adressez-vous en premier lieu à votre employeur. Vous pouvez également contacter My Keeper (voir § 9).

Données que nous traitons, finalités et durées

Le tableau ci-dessous récapitule, pour chaque catégorie de données, la finalité poursuivie, la base légale et la durée de conservation.

Données traitées par l’application SecurIT SOS, finalités, bases légales et durées de conservation.
Catégorie de donnéesFinalitéBase légaleDurée de conservation
Localisation approximative et précise, y compris en arrière-plan — transmise lors du déclenchement d’une alerte ; dernière position connue conservée localement sur l’appareil, entre deux relevésLocaliser la personne en situation d’alerte pour permettre l’intervention des secours ; l’autorisation d’arrière-plan permet d’obtenir la position même lorsque l’application n’est pas au premier planIntérêt légitime et obligation de sécurité de l’employeurPoint de géolocalisation de l’alerte conservé pendant la durée du contrat, puis supprimé (§ 6). Hors alerte, aucune position n’est transmise à nos serveurs ; seule la dernière position connue est conservée localement sur l’appareil, entre deux relevés. L’application ne recueille pas vos trajets. Votre position n’est transmise à aucun de nos prestataires techniques de diagnostic
Données d’alerte : date, heure, type / scénario d’alerte, identifiant technique de l’installation ayant déclenché l’alerte, nature de l’alerte. Les données transmises par l’application lors du déclenchement d’une alerte sont le numéro de téléphone, la géolocalisation, l’heure et le motif de l’alerte, identiques sur le canal SMS et sur le canal HTTPTraiter l’alerte et en conserver l’historique ; traçabilité et bon fonctionnement du dispositifIntérêt légitime et obligation de sécurité de l’employeurDurée du contrat ; à la fin du contrat, historique anonymisé (§ 6)
Audio de la communication téléphonique établie à la suite d’une alerte : appel entrant décroché automatiquement, appels émis successivement vers les contacts désignés, ou mise en relation avec un centre de téléassistancePermettre aux personnes alertées d’évaluer la situation et de porter assistance. Selon la configuration, à la suite d’une alerte, l’appel entrant est décroché automatiquement, ou un appel est émis vers les contacts désignés successivement, ou vers un centre de téléassistance. La communication est ouverte sans que vous ayez à décrocher, et le micro de votre téléphone est actif pendant toute sa duréeIntérêt légitime et obligation de sécurité de l’employeurL’application ne réalise aucun enregistrement de la communication : celle-ci est établie en temps réel par la fonction téléphonique de votre appareil et n’est conservée sur aucun de nos serveurs. Aucun enregistrement audio n’est transmis à nos prestataires techniques
Données d’identification : adresse électronique, nom, prénom, fonction, numéro de téléphone (utilisateur et contacts d’alerte ou techniques). Seule l’adresse électronique est renseignée dans l’application. Le nom, le prénom et la fonction sont saisis par votre organisation dans son interface de supervision : ils ne sont pas collectés par l’applicationCréation et gestion du compte, identification de la personne lors d’une alerte, information des référents et des secoursExécution du contrat conclu entre l’employeur et My Keeper ; obligation de sécurité de l’employeurDurée du contrat, puis suppression à l’issue du délai indiqué au § 6
Numéro de téléphone et compte utilisateur — dans le cadre des accès activés par votre organisation et des déploiements par flotte (alertes « HTTP »)Authentification, rattachement de l’appareil à l’organisation déployeuse et acheminement des alertes vers les destinatairesExécution du contrat ; obligation de sécurité de l’employeurDurée du contrat, puis suppression à l’issue du délai indiqué au § 6
Identifiant du bouton d’alerte Keeper associé à l’application, le cas échéant : nom donné à l’appareil et son identifiant techniqueAssocier le bouton d’alerte à l’application afin de permettre le déclenchement d’une alerte depuis ce bouton, et afficher son état de connexion et son niveau de pileIntérêt légitime au bon fonctionnement du dispositif d’alerteConservé sur votre téléphone jusqu’à la déconnexion du bouton ou la suppression de votre accès
Identifiants techniques : un identifiant d’appareil qui subsiste après la désinstallation de l’application et n’est réinitialisé que par une remise à zéro de l’appareil ; des identifiants d’installation propres à chaque outil technique, renouvelés à la réinstallation. Caractéristiques techniques de l’appareil. Ces identifiants ne permettent pas de vous nommer et ne sont pas des identifiants publicitairesFonctionnement du service ; rattacher un journal technique ou un rapport de plantage à une installation, sans identifier la personneIntérêt légitime au bon fonctionnement et à la sécurité de l’applicationDurée strictement nécessaire au fonctionnement du service. Les identifiants d’installation sont conservés jusqu’à votre demande de suppression, puis effacés dans un délai maximal de 180 jours
Rapports de plantage et de blocage : trace du plantage ou du blocage, fils d’exécution, extraits du code de l’application autour de l’erreur, horodatage et durée de la session ; modèle, fabricant, version du système, mémoire, stockage, batterie et état de l’appareil ; version de l’applicationAssurer la stabilité et la sécurité de l’application, détecter et corriger les anomalies. Un plantage se traduisant par une perte de protection, leur correction relève de la sécurité du dispositifConsentement (art. 6.1.a du RGPD), recueilli dans l’application conformément à l’article 82 de la loi n° 78-1790 jours, puis effacement
Journal technique de fonctionnement : un évènement horodaté pour chaque alerte et pré-alerte et son origine, chaque activation ou désactivation des détections, chaque modification des réglages d’alerte et sa valeur, chaque vérification d’autorisation et son résultat, le décroché automatique, le démarrage et l’arrêt des services de détection, l’état du service de localisation ; marque, modèle, version du système, langue, mémoire et stockage disponibles, indication d’un appareil « rooté »Fiabilité des détections : reconstituer la séquence d’une alerte manquée ou intempestive sur un appareil donné. Sans ce journal, une alerte qui ne se déclenche pas ne peut être ni expliquée après coup, ni corrigéeIntérêt légitime au bon fonctionnement et à la sécurité du dispositif d’alerte, et obligation de sécurité de l’employeur12 mois, puis suppression. Ces données sont hébergées dans l’Union européenne
Données d’usage de l’application : première ouverture, début et durée des sessions, écrans consultés (nom technique), mises à jour et désinstallation, pays déduit par Google de votre adresse IP ; versions installéesSuivre le parc installé et l’usage des versions, afin d’organiser les mises à jour et le supportConsentement (art. 6.1.a du RGPD), recueilli dans l’application conformément à l’article 82 de la loi n° 78-1714 mois, puis suppression. Les rapports agrégés anonymes ne sont pas concernés

Nous ne collectons pas de données de santé, ni de données de paiement, ni aucune donnée non nécessaire au service d’alerte. Nous ne vendons pas vos données et ne les utilisons à aucune fin publicitaire. Nous ne collectons pas d’identifiant publicitaire. Nos outils techniques de diagnostic ne reçoivent ni votre position, ni votre identité, ni aucun enregistrement audio, ni aucune capture d’écran.

Autorisations demandées par l’application

L’application demande les autorisations suivantes sur votre téléphone. Vous pouvez les refuser, ou les retirer à tout moment dans les réglages de votre appareil ; les fonctions d’alerte correspondantes ne peuvent alors plus être assurées.

  • Appareils à proximité (Bluetooth) : uniquement si vous associez un bouton d’alerte Keeper à l’application. Cette autorisation permet de détecter le bouton, de s’y connecter et d’afficher son état. Si vous n’utilisez pas de bouton Keeper, vous pouvez la refuser sans conséquence sur les autres fonctions ;
  • Localisation, y compris lorsque l’application n’est pas ouverte : nécessaire pour transmettre votre position aux personnes alertées lors du déclenchement d’une alerte. Un écran d’information vous est présenté dans l’application avant toute demande d’autorisation. En dehors d’une alerte, aucune position n’est transmise à nos serveurs ; seule la dernière position connue est conservée sur votre téléphone, entre deux relevés, afin de pouvoir être transmise immédiatement si vous déclenchez une alerte. L’application ne recueille pas vos trajets ;
  • Envoi de SMS et appels téléphoniques : pour transmettre l’alerte aux contacts désignés par votre organisation, un message est envoyé et un appel est émis vers ces contacts ;
  • Microphone et gestion des appels : à la suite d’une alerte, la communication téléphonique est ouverte automatiquement : l’appel entrant est décroché sans action de votre part, ou un appel est émis vers les contacts désignés ou vers un centre de téléassistance. Le micro de votre téléphone est alors actif, afin que les personnes alertées puissent évaluer la situation et porter assistance. L’application ne réalise aucun enregistrement. Le décroché automatique s’applique pendant une durée paramétrable après l’alerte ; il porte sur les appels entrants reçus pendant cette période et vous pouvez l’interrompre à tout moment depuis la notification affichée par l’application ;
  • Notifications : affichage des alertes et des messages de service sur votre téléphone. Ces notifications sont produites par l’application sur l’appareil : aucun serveur ne les émet.

Base légale du traitement

Selon la donnée concernée, le traitement repose sur l’une des bases suivantes, déterminées par l’organisation responsable de traitement :

  • l’exécution du contrat liant My Keeper à votre organisation et la mission de sécurité qui en découle ;
  • l’intérêt légitime de votre organisation et de My Keeper à assurer la sécurité des personnes et le bon fonctionnement du dispositif d’alerte ;
  • le cas échéant, l’obligation légale de l’employeur en matière de protection des travailleurs isolés.

Sécurité des données

My Keeper met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l’accès, la divulgation, la perte ou l’altération non autorisés : hébergement des données d’alerte et du journal technique de fonctionnement au sein de l’Union européenne, chiffrement des échanges, contrôle des accès et journalisation. Nos sous-traitants sont soumis à des obligations contractuelles équivalentes.

Durée de conservation et suppression des données

La géolocalisation en temps réel (hors alerte) n’est pas conservée : elle est traitée en temps réel et n’est pas enregistrée sur nos serveurs. Seule la dernière position connue est conservée sur votre téléphone, entre deux relevés, afin de pouvoir être transmise immédiatement en cas d’alerte.

Les données d’identification, les données d’alerte, la géolocalisation d’une alerte et l’historique associé sont conservés pendant la durée du contrat conclu entre votre organisation et My Keeper.

À la fin du contrat, votre organisation dispose d’un délai de 30 jours pour communiquer ses instructions. À défaut d’instruction dans ce délai :

  • les données de compte (identification de l’organisation, des sites et des utilisateurs, listes de contacts) sont supprimées ;
  • l’historique d’alertes est anonymisé, la géolocalisation étant supprimée, de sorte que les données conservées ne permettent plus d’identifier une personne.

Les données techniques sont conservées selon les durées indiquées au § 3 : 12 mois pour le journal technique, 90 jours pour les rapports de plantage, 14 mois pour les données d’usage. Elles sont ensuite supprimées, ou conservées sous une forme agrégée qui ne permet plus de vous identifier. Les identifiants d’installation sont effacés dans un délai maximal de 180 jours à compter de votre demande de suppression. La transmission de ces données n’a lieu qu’après votre accord, recueilli lors du premier lancement de l’application ; ce choix peut être modifié à tout moment dans les réglages.

Vous pouvez demander la suppression de vos données à tout moment (voir § 7 et § 9). La suppression de votre accès à l’application efface les données et les réglages enregistrés sur votre téléphone. Les données d’alerte, rattachées au contrat conclu entre votre organisation et My Keeper, suivent les durées indiquées ci-dessus.

Vos droits et comment les exercer

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité, ainsi que du droit de ne pas faire l’objet d’une décision entièrement automatisée.

L’application étant déployée par votre organisation (responsable de traitement), vous exercez ces droits en priorité auprès d’elle ; My Keeper l’assiste dans le traitement de vos demandes. Vous pouvez également adresser votre demande directement à My Keeper, par courriel au délégué à la protection des données ou au support (voir § 9). Nous y répondons dans les délais prévus par le RGPD.

Votre accès à SecurIT SOS est activé et administré par votre organisation, qui en détermine le périmètre. Vous disposez néanmoins de plusieurs moyens d’agir directement : vous déconnecter de l’application, ce qui conserve vos réglages ; supprimer votre accès depuis l’application, ce qui efface les données et les réglages enregistrés sur votre téléphone ; et demander la suppression des données vous concernant, depuis l’application ou depuis la page dédiée indiquée au § 9, y compris après désinstallation. Nous traitons votre demande en lien avec votre organisation, responsable de traitement. La suppression de votre accès n’entraîne pas celle de l’historique d’alertes conservé pour le compte de votre organisation, dont la durée de conservation est indiquée au § 6.

Comment nous adresser une demande

Écrivez à dpo@mykeeper.fr en précisant l’objet de votre demande — accès, rectification, effacement, opposition, limitation, portabilité, ou retrait de l’accord que vous avez donné pour les données techniques — et en indiquant l’adresse électronique ou le numéro de téléphone associé à votre accès, afin que nous puissions identifier votre installation. Nous accusons réception de votre demande et y répondons dans un délai d’un mois, conformément à l’article 12 du RGPD. Lorsque la demande porte sur des données traitées pour le compte de votre organisation, nous la lui transmettons et l’assistons dans son traitement, et nous vous en informons. Vous pouvez également adresser votre demande directement à votre organisation.

Destinataires, sous-traitants et transferts hors Union européenne

Lors du déclenchement d’une alerte, les informations nécessaires à sa prise en charge sont transmises : aux contacts désignés par votre organisation ou, selon la configuration de l’application, à un numéro d’urgence préconfiguré, par message, par appel et, selon la configuration, par courriel ; à l’interface de supervision de votre organisation ; et, lorsque la configuration souscrite le prévoit, à un centre de téléassistance partenaire agissant pour le compte de votre organisation. Lorsque la communication téléphonique est ouverte automatiquement, la personne ou le centre qui reçoit l’appel entend l’environnement sonore dans lequel vous vous trouvez.

Vos données sont traitées par My Keeper (serveurs situés dans l’Union européenne, hébergement AWS – région UE). Selon la configuration du dispositif, elles peuvent être traitées par les prestataires techniques suivants, agissant comme sous-traitants ultérieurs :

  • Centre de téléassistance partenaire, lorsque la configuration souscrite le prévoit (traitement et prise en charge des alertes) ;
  • Opérateur mobile (acheminement des messages et des appels) ;
  • Google Firebase (notifications et diagnostics) et Sentry (remontée d’erreurs) : ces services peuvent impliquer un transfert de données vers les États-Unis, encadré par les garanties appropriées prévues au chapitre V du RGPD (clauses contractuelles types ou certification au titre du Data Privacy Framework). Le détail est le suivant. Le journal technique de fonctionnement est hébergé par Google dans l’Union européenne. Les services de rapport de plantage et de mesure d’usage sont en revanche opérés par Google à l’échelle mondiale : le traitement peut avoir lieu dans l’un quelconque de ses centres de données, y compris hors de l’Union européenne. Les rapports d’incident adressés à Sentry sont traités aux États-Unis ; Sentry ne reçoit ni votre adresse IP, ni votre identité, ni le journal d’usage de l’application. Aucun de ces prestataires ne reçoit d’identifiant publicitaire.

La liste des sous-traitants peut évoluer ; toute modification substantielle est portée à votre connaissance selon les modalités du § 10.

Contact

Demande de suppression des données ou d’exercice de vos droits : dpo@mykeeper.fr.

Vous disposez également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), www.cnil.fr.

Modifications

Nous pouvons faire évoluer la présente politique. Toute modification substantielle est portée à votre connaissance et publiée sur cette page, avec mise à jour de la date figurant en tête de document.

Langue

La version française de la présente politique est la version de référence. Une traduction anglaise est publiée à titre d’information ; en cas de divergence, la version française prévaut.

↑ Revenir au sommaire