Confidentialité

Responsable du traitement

Responsable du traitement
À compléter
Adresse
À compléter
Contact pour les données personnelles
À compléter

Données traitées et finalités

CatégorieUtilisation
Identifiant de compte, e-mail et données de connexion ; nom transmis par Google lorsque ce mode est utiliséAuthentification, accès au compte et sécurité
Produits / peptides, injections, doses, dates, points sur le corps, notes, lots et réactions ; rappels et actions sur les échéancesJournal personnel, rappels dans l’app et synchronisation entre appareils
Poids, mensurations, hydratation, objectifs et paramètres TDEESuivi et calculs demandés par l’utilisateur
Pseudo et photo facultativePersonnalisation du profil
Identifiants client/abonnement Stripe, statut, formule, échéances et éligibilité de lancementGestion du paiement, de l’essai et des droits Premium
Accords contractuels, version des conditions, confirmation d’abonnement, nom et déclaration de rétractation lorsqu’une demande est déposéePreuve du contrat, remise des documents et traitement des droits du consommateur ; aucun contenu du journal médical n’est inclus
Informations techniques et journaux des services d’hébergementFonctionnement, diagnostic et sécurité
Messages adressés au supportTraitement des demandes

Les informations du journal peuvent révéler des données de santé. Leur traitement requiert un fondement adapté aux données sensibles, en plus de la base juridique générale.

Bases juridiques

Le compte et l’abonnement reposent sur l’exécution du service. Le journal de santé et sa synchronisation reposent sur le consentement (article 6.1.a du RGPD), avec consentement explicite pour les données sensibles (article 9.2.a). Les autres fonctionnalités nécessaires au compte reposent sur l’exécution du service ; les obligations comptables et fiscales relèvent des obligations légales applicables. La sécurité et la prévention des abus peuvent relever de l’intérêt légitime, dans les limites des droits des personnes.

À compléter : fondement applicable aux données sensibles et modalités effectives de consentement explicite, le cas échéant. Le mécanisme technique doit être accompagné des informations complètes sur le responsable et les prestataires.

Prestataires et accès

Google Firebase / Google Cloud fournissent l’authentification, l’hébergement et la synchronisation. Stripe traite les paiements et la gestion des abonnements. L’application transmet à Stripe les éléments nécessaires au paiement et au rapprochement du compte ; elle ne lui transmet pas le contenu du journal pour réaliser le paiement.

Les champs de carte sont saisis sur les pages Stripe. Le code d’InjectLog ne stocke pas le numéro complet de carte ni le cryptogramme.

L’éditeur et les prestataires autorisés peuvent accéder aux informations dans la mesure nécessaire au fonctionnement, au support et à leurs obligations. Les accès au journal par l’application sont rattachés au compte authentifié. Cette description ne signifie pas que le journal est chiffré de bout en bout.

Localisation et transferts

La base Firestore du projet est située dans la zone européenne eur3 ; les fonctions serveur sont configurées en europe-west1 (Belgique). Cela ne permet pas d’affirmer que tous les services, journaux, sauvegardes et traitements des prestataires restent dans cette région.

À confirmer : régions effectives, éventuels transferts hors Espace économique européen et garanties contractuelles applicables aux prestataires utilisés.

Durées de conservation

Compte
À compléter
Journal et profil synchronisés
À compléter
Facturation et obligations comptables
À compléter
Échanges avec le support
À compléter
Journaux techniques et sauvegardes
À compléter

Aucune purge automatique pour inactivité n’est annoncée tant qu’une durée et un mécanisme de suppression n’ont pas été définis. La fin du Premium ne supprime pas automatiquement le journal.

Stockage sur votre appareil

Le navigateur conserve une copie du journal et les modifications en attente de connexion. Il mémorise aussi la session de connexion et les préférences de langue et d’apparence. La disposition de l’accueil et les réglages de reconstitution sont conservés sur cet appareil pour le compte concerné et ne font pas partie du journal synchronisé.

L’assistant d’aide utilise des réponses prédéfinies dans l’application ; sa conversation disparaît au rechargement. Aucun service d’IA externe n’est utilisé pour cette aide.

Le code de l’application ne contient pas de dispositif publicitaire ni de mesure d’audience ajouté par l’éditeur. Les services externes de connexion et de paiement peuvent utiliser leurs propres mécanismes nécessaires au fonctionnement et à la sécurité.

Sur un appareil partagé, déconnectez-vous. Effacer les données du navigateur supprime les copies locales ; exportez ou synchronisez d’abord les saisies encore en attente. Cette opération ne supprime pas les données du compte sur le serveur.

Consentement et effacement du journal

Une case non cochée par défaut demande votre accord explicite avant le chargement ou la synchronisation du journal. Le serveur conserve la version du texte, la date d’acceptation et, le cas échéant, la date du retrait, rattachées au compte, sans contenu médical dans cette preuve.

Dans Profil → Sécurité et confidentialité, vous pouvez exporter le journal ou retirer votre consentement et effacer le journal actif sur le serveur. Cela inclut produits / peptides, injections, rappels, poids, mensurations, hydratation, paramètres TDEE et profil synchronisé. Les copies locales et réglages de ce compte sont effacés sur cet appareil ; les autres appareils doivent se reconnecter pour recevoir l’effacement. Les exports téléchargés et copies de navigateur hors connexion ne peuvent pas être effacés à distance. Les anciennes opérations en attente ne peuvent pas recréer le journal après l’effacement.

L’effacement ne résilie pas l’abonnement et ne supprime pas le compte de connexion, les données de facturation ni les documents nécessaires au traitement du contrat et des demandes clients. Le bouton de gestion de l’abonnement reste disponible avant de consentir. Les durées des copies internes des prestataires et de la preuve de consentement restent à documenter ; il ne s’agit pas d’une promesse d’effacement immédiat de toutes les sauvegardes.

Hébergement des données de santé

Google Cloud publie une certification HDS v2.0 pour un périmètre de services et d’activités défini. Cette certification ne constitue pas une certification d’InjectLog. L’applicabilité des exigences HDS au service, le contrat nécessaire et le périmètre exact de chaque composant doivent encore être validés.

Vos droits

Selon les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité de vos données, ainsi que vous opposer aux traitements fondés sur l’intérêt légitime. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer pour l’avenir.

Pour exercer ces droits, contactez l’éditeur — contact à compléter. Une vérification d’identité proportionnée peut être demandée si nécessaire. La réponse intervient dans les meilleurs délais, en principe sous un mois ; toute prolongation légalement justifiée est expliquée dans ce délai. Vous pouvez également introduire une réclamation auprès de la CNIL.

La demande d’effacement du compte doit inclure, si nécessaire, la demande de résiliation de l’abonnement. Certaines données doivent être conservées lorsque la loi l’exige.