Confidentialité
Version du 11 octobre 2026 · Texte en français
Responsable du traitement
- Responsable du traitement
- À compléter
- Adresse
- À compléter
- Contact pour les données personnelles
- À compléter
Données traitées et finalités
| Catégorie | Utilisation |
|---|---|
| Identifiant de compte, e-mail et données de connexion ; nom transmis par Google lorsque ce mode est utilisé | Authentification, accès au compte et sécurité |
| Produits / peptides, injections, doses, dates, points sur le corps, notes, lots et réactions ; rappels et actions sur les échéances | Journal personnel, rappels dans l’app et synchronisation entre appareils |
| Poids, mensurations, hydratation, objectifs et paramètres TDEE | Suivi et calculs demandés par l’utilisateur |
| Pseudo et photo facultative | Personnalisation du profil |
| Identifiants client/abonnement Stripe, statut, formule, échéances et éligibilité de lancement | Gestion du paiement, de l’essai et des droits Premium |
| Accords contractuels, version des conditions, confirmation d’abonnement, nom et déclaration de rétractation lorsqu’une demande est déposée | Preuve du contrat, remise des documents et traitement des droits du consommateur ; aucun contenu du journal médical n’est inclus |
| Informations techniques et journaux des services d’hébergement | Fonctionnement, diagnostic et sécurité |
| Messages adressés au support | Traitement des demandes |
Les informations du journal peuvent révéler des données de santé. Leur traitement requiert un fondement adapté aux données sensibles, en plus de la base juridique générale.
Bases juridiques
Le compte et l’abonnement reposent sur l’exécution du service. Le journal de santé et sa synchronisation reposent sur le consentement (article 6.1.a du RGPD), avec consentement explicite pour les données sensibles (article 9.2.a). Les autres fonctionnalités nécessaires au compte reposent sur l’exécution du service ; les obligations comptables et fiscales relèvent des obligations légales applicables. La sécurité et la prévention des abus peuvent relever de l’intérêt légitime, dans les limites des droits des personnes.
À compléter : fondement applicable aux données sensibles et modalités effectives de consentement explicite, le cas échéant. Le mécanisme technique doit être accompagné des informations complètes sur le responsable et les prestataires.
Prestataires et accès
Google Firebase / Google Cloud fournissent l’authentification, l’hébergement et la synchronisation. Stripe traite les paiements et la gestion des abonnements. L’application transmet à Stripe les éléments nécessaires au paiement et au rapprochement du compte ; elle ne lui transmet pas le contenu du journal pour réaliser le paiement.
Les champs de carte sont saisis sur les pages Stripe. Le code d’InjectLog ne stocke pas le numéro complet de carte ni le cryptogramme.
L’éditeur et les prestataires autorisés peuvent accéder aux informations dans la mesure nécessaire au fonctionnement, au support et à leurs obligations. Les accès au journal par l’application sont rattachés au compte authentifié. Cette description ne signifie pas que le journal est chiffré de bout en bout.
Localisation et transferts
La base Firestore du projet est située dans la zone européenne eur3 ; les fonctions serveur sont configurées en europe-west1 (Belgique). Cela ne permet pas d’affirmer que tous les services, journaux, sauvegardes et traitements des prestataires restent dans cette région.
À confirmer : régions effectives, éventuels transferts hors Espace économique européen et garanties contractuelles applicables aux prestataires utilisés.
Durées de conservation
- Compte
- À compléter
- Journal et profil synchronisés
- À compléter
- Facturation et obligations comptables
- À compléter
- Échanges avec le support
- À compléter
- Journaux techniques et sauvegardes
- À compléter
Aucune purge automatique pour inactivité n’est annoncée tant qu’une durée et un mécanisme de suppression n’ont pas été définis. La fin du Premium ne supprime pas automatiquement le journal.
Stockage sur votre appareil
Le navigateur conserve une copie du journal et les modifications en attente de connexion. Il mémorise aussi la session de connexion et les préférences de langue et d’apparence. La disposition de l’accueil et les réglages de reconstitution sont conservés sur cet appareil pour le compte concerné et ne font pas partie du journal synchronisé.
L’assistant d’aide utilise des réponses prédéfinies dans l’application ; sa conversation disparaît au rechargement. Aucun service d’IA externe n’est utilisé pour cette aide.
Le code de l’application ne contient pas de dispositif publicitaire ni de mesure d’audience ajouté par l’éditeur. Les services externes de connexion et de paiement peuvent utiliser leurs propres mécanismes nécessaires au fonctionnement et à la sécurité.
Sur un appareil partagé, déconnectez-vous. Effacer les données du navigateur supprime les copies locales ; exportez ou synchronisez d’abord les saisies encore en attente. Cette opération ne supprime pas les données du compte sur le serveur.
Consentement et effacement du journal
Une case non cochée par défaut demande votre accord explicite avant le chargement ou la synchronisation du journal. Le serveur conserve la version du texte, la date d’acceptation et, le cas échéant, la date du retrait, rattachées au compte, sans contenu médical dans cette preuve.
Dans Profil → Sécurité et confidentialité, vous pouvez exporter le journal ou retirer votre consentement et effacer le journal actif sur le serveur. Cela inclut produits / peptides, injections, rappels, poids, mensurations, hydratation, paramètres TDEE et profil synchronisé. Les copies locales et réglages de ce compte sont effacés sur cet appareil ; les autres appareils doivent se reconnecter pour recevoir l’effacement. Les exports téléchargés et copies de navigateur hors connexion ne peuvent pas être effacés à distance. Les anciennes opérations en attente ne peuvent pas recréer le journal après l’effacement.
L’effacement ne résilie pas l’abonnement et ne supprime pas le compte de connexion, les données de facturation ni les documents nécessaires au traitement du contrat et des demandes clients. Le bouton de gestion de l’abonnement reste disponible avant de consentir. Les durées des copies internes des prestataires et de la preuve de consentement restent à documenter ; il ne s’agit pas d’une promesse d’effacement immédiat de toutes les sauvegardes.
Hébergement des données de santé
Google Cloud publie une certification HDS v2.0 pour un périmètre de services et d’activités défini. Cette certification ne constitue pas une certification d’InjectLog. L’applicabilité des exigences HDS au service, le contrat nécessaire et le périmètre exact de chaque composant doivent encore être validés.
Vos droits
Selon les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité de vos données, ainsi que vous opposer aux traitements fondés sur l’intérêt légitime. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer pour l’avenir.
Pour exercer ces droits, contactez l’éditeur — contact à compléter. Une vérification d’identité proportionnée peut être demandée si nécessaire. La réponse intervient dans les meilleurs délais, en principe sous un mois ; toute prolongation légalement justifiée est expliquée dans ce délai. Vous pouvez également introduire une réclamation auprès de la CNIL.
La demande d’effacement du compte doit inclure, si nécessaire, la demande de résiliation de l’abonnement. Certaines données doivent être conservées lorsque la loi l’exige.