Sans compte, le profil et les événements restent sur cet appareil.
Vos données, clairement
Politique de confidentialité
Womb est conçu pour fonctionner d'abord sur votre téléphone. Cette page explique ce qui reste local, ce qui peut être synchronisé et les choix qui restent entre vos mains.
La sauvegarde et le partage ne démarrent que si vous créez un compte.
Aucun audio n'est envoyé à Womb. Seul le texte utile peut être analysé.
Your data, made clear
Privacy Policy
Womb is designed to work on your phone first. This page explains what stays local, what may be synced, and which choices remain in your hands.
Without an account, the baby profile and events stay on this device.
Backup and sharing start only if you choose to create an account.
No audio is sent to Womb. Only useful text may be analysed.
1. Qui est responsable de vos données ?
Le responsable du traitement est Camille Le Gal, éditrice indépendante de Womb. Pour toute question ou demande relative à vos données, écrivez à womb.app.contact@gmail.com.
Date d'entrée en vigueur : 15 septembre 2026.
2. Données enregistrées sur votre appareil
Womb conserve localement le profil de chaque bébé, notamment son prénom, sa date de naissance, le genre choisi et ses habitudes de sommeil, ainsi que les événements que vous ajoutez, vos réglages, vos prédictions et les mesures locales de personnalisation.
Sans compte Womb, ces données ne sont pas sauvegardées sur nos serveurs. Elles restent sur l'appareil jusqu'à ce que vous les supprimiez ou désinstalliez l'application. Certaines sauvegardes du système d'exploitation peuvent toutefois être gérées séparément par Apple ou Google selon vos réglages.
3. Compte, sauvegarde et partage familial
Le compte est facultatif pour l'usage local. Si vous choisissez de vous connecter avec Apple ou par code envoyé par e-mail, Supabase traite un identifiant de compte et, selon la méthode choisie, votre adresse e-mail ou l'adresse relais fournie par Apple.
Une copie des données suivantes peut alors être transmise par une connexion chiffrée et stockée chez Supabase : profils des bébés, événements, réglages synchronisés, rôles et alias des membres, invitations, droits d'accès et état nécessaire au partage familial. Le prénom du bébé fait donc partie de la sauvegarde en ligne lorsque vous activez un compte.
Si vous rejoignez une famille, les personnes autorisées peuvent voir ou modifier les données selon leur rôle. Le propriétaire contrôle les invitations et peut retirer un accès. Un accès limité ne donne accès qu'aux enfants et à la période prévus dans l'application.
4. Dictée vocale
L'audio reste sur l'appareil. L'iPhone transforme votre voix en texte. Womb ne reçoit et ne conserve aucun enregistrement audio.
Le texte est envoyé au service Womb hébergé par Cloudflare. Les phrases simples sont interprétées par des règles automatiques. Si la phrase est ambiguë, le texte peut être transmis à l'API OpenAI afin de proposer des événements structurés.
La requête peut contenir les prénoms des bébés du profil afin d'attribuer les événements au bon enfant, ou des alias temporaires si un prénom manque ou n'est pas unique. Aucun identifiant persistant de bébé ou de compte n'est envoyé au fournisseur d'analyse. Un identifiant d'installation est transmis au service Womb pour limiter les abus. Le texte dicté part tel quel : si vous prononcez un prénom, il figure dans ce texte. La requête peut aussi contenir l'âge du bébé en mois, le fuseau horaire, ainsi que les horaires et types d'un nombre limité d'événements récents nécessaires à l'interprétation. Ni Womb ni son serveur ne conservent le texte. Womb demande également à l'API de ne pas stocker la réponse comme état applicatif.
OpenAI n'utilise pas les données de l'API pour entraîner ses modèles sauf accord explicite du client de l'API. Des journaux de surveillance des abus peuvent contenir la requête et la réponse pendant une durée allant jusqu'à 30 jours, ou plus longtemps si la loi l'exige ou si cela est raisonnablement nécessaire pour protéger les services ou des tiers.
5. Mesure d'usage et diagnostics
Womb utilise PostHog pour comprendre l'utilisation de l'application et corriger les erreurs. PostHog peut recevoir un identifiant pseudonyme, des informations techniques sur l'appareil et l'application, les écrans consultés, les fonctions utilisées, les étapes du parcours, des catégories d'erreur et des mesures agrégées de personnalisation. PostHog déduit également une localisation approximative de l’adresse IP, notamment la ville, le pays et des coordonnées géographiques approximatives, pour mesurer l’usage. Womb ne demande pas l’accès à la localisation GPS pour cette mesure. Le contenu des dictées, le prénom du bébé et les horaires exacts de ses événements ne sont pas envoyés à PostHog.
Pour les personnes qui activent l'accès de lancement, l'enregistrement de session reste désactivé jusqu'à un consentement explicite. S'il est accepté, tous les textes et toutes les images sont masqués avant la capture. Les replays sont hébergés dans l'Union européenne, conservés au maximum 30 jours et peuvent être arrêtés sans perdre l'accès à vie.
Après plusieurs jours d'utilisation, ces mêmes personnes peuvent choisir de répondre à un court sondage facultatif. Le choix rapide et le texte libre éventuel sont transmis à PostHog dans l'Union européenne uniquement pour améliorer Womb. L'application demande de ne saisir aucun prénom ni autre information personnelle. Ignorer ou fermer le sondage ne modifie pas l'accès à vie.
6. Abonnements et accès de lancement
Les paiements sont traités par l'App Store ou, le cas échéant, Google Play. Womb ne reçoit pas vos coordonnées bancaires. RevenueCat reçoit un identifiant d'application ou de boutique, le produit choisi, l'état de l'abonnement et les identifiants de transaction nécessaires pour activer Womb Premium et restaurer les achats.
Pour limiter l'offre de lancement aux 100 premiers comptes, le service Womb traite une version hachée de l'identifiant RevenueCat et l'état de l'activation. Le code de lancement n'est pas intégré à l'application.
7. Pourquoi utilisons-nous ces données ?
- Exécuter le service demandé : enregistrer les événements, calculer les fenêtres, gérer le compte, sauvegarder, restaurer, partager et fournir les fonctions achetées.
- Notre intérêt légitime : sécuriser le service, prévenir les abus, diagnostiquer les erreurs et améliorer Womb à partir de données limitées et pseudonymes.
- Votre consentement : enregistrer une session pour la cohorte de lancement et utiliser toute fonction facultative qui demande une permission spécifique.
- Nos obligations légales : répondre aux demandes valides, protéger les droits des utilisateurs et conserver les éléments imposés par la loi.
8. Prestataires et transferts
Nous transmettons seulement les données nécessaires aux prestataires suivants :
- Supabase, authentification, base de données, sauvegarde et partage facultatifs.
- PostHog, mesure d'usage, diagnostics et replays consentis, avec hébergement européen configuré.
- RevenueCat, gestion des droits d'abonnement.
- Cloudflare, hébergement et protection du service de dictée et d'activation.
- OpenAI, analyse de texte lorsque les règles locales ne suffisent pas.
- Apple et, le cas échéant, Google, distribution, paiement, restauration et services du système.
Certains prestataires peuvent traiter des données hors de l'Espace économique européen. Dans ce cas, le transfert repose sur un mécanisme reconnu par le droit applicable, notamment une décision d'adéquation ou des clauses contractuelles types.
9. Durées de conservation
- Les données locales restent sur l'appareil jusqu'à leur suppression ou la désinstallation.
- Les données de compte et de sauvegarde sont conservées tant que le compte ou la famille concernée existe. La suppression du compte retire l'accès et supprime les données en ligne contrôlées par ce compte. Dans un espace partagé dont vous n'êtes pas propriétaire, les événements familiaux et l'historique minimal des accès peuvent rester avec la famille afin d'en préserver l'intégrité.
- Les invitations expirent après 7 jours. Leurs empreintes et traces d'audit peuvent être conservées tant que la famille existe pour prévenir les réutilisations et documenter les accès.
- Les données PostHog ordinaires sont conservées jusqu'à 12 mois. Les replays consentis sont supprimés après 30 jours au maximum.
- Womb ne conserve pas les textes de dictée sur son serveur. OpenAI peut conserver les journaux de surveillance des abus selon les conditions précisées à la section 4.
- Les données de transaction sont conservées par les boutiques et RevenueCat selon leurs obligations et politiques propres.
10. Vos choix et vos droits
Vous pouvez corriger ou supprimer les événements dans Womb, exporter les données d'un compte, vous déconnecter, quitter un partage ou supprimer le compte depuis les réglages. La suppression de l'application efface les données locales de l'appareil, mais ne supprime pas automatiquement une sauvegarde de compte.
Selon le RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de vos données, vous opposer à certains traitements et retirer votre consentement à tout moment. Écrivez à womb.app.contact@gmail.com. Nous pouvons demander les éléments raisonnablement nécessaires pour vérifier votre identité. Vous pouvez aussi adresser une réclamation à la CNIL.
11. Données concernant les enfants
Womb est destiné aux parents et aux personnes qui s'occupent d'un enfant, pas aux enfants eux-mêmes. L'adulte qui ajoute ou partage des informations concernant un bébé doit être autorisé à le faire et limiter les accès aux personnes légitimes.
12. Sécurité et mises à jour
Nous utilisons notamment des connexions chiffrées, des contrôles d'accès par famille, des invitations à usage unique et une limitation des requêtes. Aucun service n'est toutefois exempt de risque. Protégez l'accès à votre appareil, à votre e-mail et à votre compte Apple.
Cette politique peut évoluer avec Womb ou la réglementation. En cas de changement important, la date sera mise à jour et une information adaptée sera fournie dans l'application ou sur cette page.
1. Who is responsible for your data?
The data controller is Camille Le Gal, Womb's independent developer. For any privacy question or request, email womb.app.contact@gmail.com.
Effective date: September 15, 2026.
2. Data stored on your device
Womb stores each baby's profile locally, including first name, date of birth, selected gender and sleep habits, together with the events you add, your settings, predictions and local personalisation measurements.
Without a Womb account, this data is not backed up on our servers. It stays on the device until you delete it or uninstall the app. Operating system backups may still be managed separately by Apple or Google according to your settings.
3. Account, backup and family sharing
An account is optional for local use. If you choose to sign in with Apple or a code sent by email, Supabase processes an account identifier and, depending on the chosen method, your email address or the relay address supplied by Apple.
A copy of the following data may then be transmitted over an encrypted connection and stored by Supabase: baby profiles, events, synced settings, member roles and aliases, invitations, access rights and the state required for family sharing. The baby's first name is therefore included in the online backup when you enable an account.
If you join a family, authorised people may view or edit data according to their role. The owner controls invitations and may revoke access. Limited access only covers the children and period specified in the app.
4. Voice entry
Audio stays on the device. Your iPhone turns speech into text. Womb does not receive or retain any audio recording.
The text is sent to Womb's service hosted by Cloudflare. Simple phrases are interpreted by automatic rules. If a phrase is ambiguous, the text may be sent to the OpenAI API to suggest structured events.
The request may include baby profile first names to assign events to the correct child, or temporary aliases when names are missing or duplicated. No persistent baby or account identifier is sent to the parsing provider. An installation identifier is sent to Womb's service to limit abuse. Dictated text is sent as spoken: if you say a name, that name is included in the text. The request may also include the baby's age in months, the time zone, and the times and types of a limited number of recent events needed for interpretation. Neither Womb nor its server retains the text. Womb also asks the API not to store the response as application state.
OpenAI does not use API data to train its models unless the API customer explicitly opts in. Abuse monitoring logs may contain the request and response for up to 30 days, or longer where required by law or reasonably necessary to protect the services or any third party.
5. Usage analytics and diagnostics
Womb uses PostHog to understand app usage and fix errors. PostHog may receive a pseudonymous identifier, technical app and device information, screens viewed, features used, journey steps, error categories and aggregated personalisation measurements. PostHog also derives an approximate location from the IP address, including city, country and approximate geographic coordinates, for usage analytics. Womb does not request GPS location access for this measurement. Dictation content, the baby's first name and exact event times are not sent to PostHog.
For people who activate launch access, session recording stays disabled until explicit consent is given. If accepted, all text and images are masked before capture. Replays are hosted in the European Union, kept for no more than 30 days and may be stopped without losing lifetime access.
After several days of use, the same people may choose to answer a short optional survey. The quick choice and any free-text response are sent to PostHog in the European Union solely to improve Womb. The app asks respondents not to include names or other personal information. Ignoring or closing the survey does not affect lifetime access.
6. Subscriptions and launch access
Payments are handled by the App Store or, where applicable, Google Play. Womb does not receive your payment card details. RevenueCat receives an app or store identifier, the selected product, subscription status and transaction identifiers needed to unlock Womb Premium and restore purchases.
To limit the launch offer to the first 100 accounts, Womb's service processes a hashed version of the RevenueCat identifier and the activation status. The launch code is not embedded in the app.
7. Why we use this data
- Performing the requested service: recording events, calculating windows, managing an account, backing up, restoring, sharing and supplying purchased features.
- Our legitimate interests: securing the service, preventing abuse, diagnosing errors and improving Womb using limited and pseudonymous data.
- Your consent: recording a session for the launch cohort and using any optional feature that requires a specific permission.
- Our legal obligations: responding to valid requests, protecting users' rights and retaining information required by law.
8. Providers and transfers
We disclose only the data required by the following providers:
- Supabase, optional authentication, database, backup and sharing.
- PostHog, analytics, diagnostics and consented replays, configured with European hosting.
- RevenueCat, subscription entitlement management.
- Cloudflare, hosting and protection of the voice and activation service.
- OpenAI, text analysis when local rules are not enough.
- Apple and, where applicable, Google, for distribution, payment, restoration and operating system services.
Some providers may process data outside the European Economic Area. Where this occurs, the transfer relies on a mechanism recognised by applicable law, such as an adequacy decision or standard contractual clauses.
9. Retention
- Local data stays on the device until it is deleted or the app is uninstalled.
- Account and backup data is kept while the relevant account or family exists. Account deletion revokes access and deletes the online data controlled by that account. In a shared space that you do not own, family events and a minimal access history may remain with the family to preserve its integrity.
- Invitations expire after 7 days. Their hashes and audit records may be kept while the family exists to prevent reuse and document access.
- Ordinary PostHog data is kept for up to 12 months. Consented replays are deleted after no more than 30 days.
- Womb does not retain voice text on its server. OpenAI may retain abuse monitoring logs as described in section 4.
- Transaction data is retained by the stores and RevenueCat according to their own legal duties and policies.
10. Your choices and rights
You can correct or delete events in Womb, export account data, sign out, leave a shared family or delete the account in Settings. Uninstalling the app removes local app data but does not automatically delete an account backup.
Under the GDPR, you may request access, correction, deletion, restriction or portability, object to certain processing and withdraw consent at any time. Email womb.app.contact@gmail.com. We may request information reasonably needed to verify your identity. You may also lodge a complaint with the French data protection authority, the CNIL.
11. Children's data
Womb is intended for parents and caregivers, not for children themselves. An adult who adds or shares information about a baby must be authorised to do so and must restrict access to legitimate caregivers.
12. Security and updates
We use measures including encrypted connections, family based access controls, single use invitations and rate limiting. No service is completely risk free. Protect access to your device, email and Apple account.
This policy may change as Womb or the law evolves. If a change is material, the date will be updated and appropriate notice will be given in the app or on this page.