Politique de confidentialité


1. Préambule

La présente politique de confidentialité (ci-après « la Politique ») décrit la manière dont l’application KCalories (ci-après « l’Application ») collecte, utilise, conserve, partage et protège vos données à caractère personnel, conformément au Règlement général sur la protection des données (Règlement UE 2016/679, ci-après « RGPD ») et à la loi française Informatique et Libertés (loi n° 78-17 du 6 janvier 1978 modifiée).

L’Application a vocation à vous accompagner dans le suivi de votre alimentation, de votre hydratation, de votre activité physique et de l’atteinte de vos objectifs nutritionnels et corporels. Pour fournir ces services, l’Application traite des données concernant la santé au sens de l’article 9 du RGPD : ces données bénéficient d’une protection renforcée et leur traitement repose toujours sur votre consentement explicite.

Nous nous engageons à traiter vos données de manière loyale, transparente, proportionnée et sécurisée, et à vous garantir l’exercice de l’ensemble des droits que vous tenez de la réglementation.


2. Responsable du traitement

Le responsable du traitement au sens de l’article 4-7 du RGPD est l’éditeur de l’Application, agissant à titre individuel. L’identité juridique complète et, le cas échéant, le numéro d’immatriculation (SIREN) du responsable, ainsi que l’adresse postale, sont disponibles sur demande à l’adresse de contact ci-dessous.

Pour toute question relative à la présente Politique, à l’exercice de vos droits, ou pour signaler une violation de données :

À ce stade, l’Application n’étant pas exploitée par une organisation tenue de désigner un Délégué à la Protection des Données (DPO) au sens de l’article 37 du RGPD, le responsable du traitement peut être contacté directement aux adresses ci-dessus. Toute évolution de cette obligation sera reflétée dans une version mise à jour de la présente Politique.


3. Périmètre et finalités du traitement

L’Application traite vos données personnelles uniquement pour les finalités décrites ci-après. Aucune donnée n’est utilisée à des fins de profilage publicitaire, de revente à des tiers, ou de prise de décision automatisée produisant des effets juridiques au sens de l’article 22 du RGPD.

#FinalitéDonnées concernéesBase légale RGPD
F1Authentification anonyme et identification stable de l’utilisateur sur ses appareilsIdentifiant Firebase Anonymous, jeton AppCheckArt. 6-1-b — exécution du contrat (fourniture du service)
F2Personnalisation de votre profil et calcul de vos objectifs nutritionnels (besoin énergétique, macros)Sexe, âge, taille, poids, niveau d’activité, objectif de poids, mode alimentaireArt. 6-1-b et Art. 9-2-a — consentement explicite (donnée de santé)
F3Suivi alimentaire quotidien : repas, aliments, calories, macronutriments, micronutriments, hydratation, activitéHistorique des repas, aliments scannés, photos d’aliments (si l’utilisateur les fournit), entrées d’hydratation, comptage de pasArt. 6-1-b et Art. 9-2-a — consentement explicite (donnée de santé)
F4Synchronisation optionnelle avec Apple HealthKitPas, calories actives, poids, activité (lecture/écriture selon vos autorisations)Art. 6-1-a et Art. 9-2-a — consentement explicite via le système d’autorisations iOS
F5Notifications de rappel, de série (« streak »), résumés hebdomadaires, alertes contextuellesPréférences de notification, jeton FCM, fuseau horaire, langueArt. 6-1-a — consentement (autorisation système iOS)
F6Fonctionnalités sociales optionnelles : amis, classement, défis, fil d’activité, listes de courses partagéesPseudonyme affiché, code ami, identifiants des amis, événements d’activité, paramètres de visibilitéArt. 6-1-a — consentement (chaque action est volontaire)
F7Découverte d’amis par carnet d’adresses (optionnelle) — les numéros de téléphone ne sont jamais transmis en clair : seul un condensat SHA-256 calculé localement est envoyé pour comparaisonHash SHA-256 des numéros de téléphone, propre hash de l’utilisateur stocké côté serveurArt. 6-1-a — consentement explicite
F8Sécurité de l’Application : prévention de la fraude, vérification d’authenticité (AppCheck), limitation du débitJeton AppCheck, en-têtes techniques de requête, journaux serveurArt. 6-1-f — intérêt légitime (sécurité)
F9Suivi des incidents techniques et amélioration de la stabilitéRapports de crash anonymisés, fil d’ariane technique, version de l’Application, modèle d’appareil, version d’iOSArt. 6-1-f — intérêt légitime (qualité du produit)
F10Mesure d’audience interne et compréhension de l’usage des fonctionnalitésÉvénements anonymisés ou pseudonymisés (action, horodatage, écran)Art. 6-1-f — intérêt légitime (amélioration produit) ; opt-out possible
F11Support utilisateur : traitement de vos demandes via le formulaire intégréMessage libre, version d’app, identifiant utilisateur haché (jamais l’UID brut)Art. 6-1-b — exécution du contrat
F12Recherche d’aliments par code-barres (Open Food Facts)Code-barres scanné, en-tête User-AgentArt. 6-1-f — intérêt légitime (consultation d’une base ouverte)

4. Catégories de données traitées en détail

4.1 Données d’identification et de profil

4.2 Données concernant la santé (article 9 RGPD)

L’Application traite les catégories particulières suivantes, qui bénéficient d’un niveau de protection renforcé :

Le traitement de ces données ne repose jamais sur autre chose que votre consentement explicite (article 9-2-a du RGPD), matérialisé par votre acceptation de la présente Politique et par les choix granulaires que vous opérez dans l’Application (activer ou non HealthKit, soumettre ou non une photo, etc.).

4.3 Données techniques et identifiants persistants

4.4 Données comportementales et techniques

4.5 Données sociales (lorsque vous activez ces fonctionnalités)

4.6 Photos

Aucun traitement biométrique au sens de l’article 9 du RGPD n’est appliqué à ces photos. Aucune reconnaissance faciale ni identification biométrique n’est mise en œuvre.

4.7 Données que nous ne collectons pas

À titre de transparence, nous précisons que l’Application ne collecte pas :


5. Bases légales du traitement

Conformément à l’article 6 et à l’article 9 du RGPD, chaque traitement opéré par l’Application repose sur l’une des bases légales suivantes :

Vous pouvez retirer votre consentement à tout moment, sans que cela affecte la licéité des traitements antérieurs (article 7-3 du RGPD). Le retrait s’opère soit via les paramètres de l’Application (notifications, HealthKit, fonctionnalités sociales), soit en supprimant votre compte.


6. Destinataires et sous-traitants

Vos données peuvent être transmises aux destinataires suivants, dans la stricte limite des finalités décrites :

DestinataireRôleFinalitésPays de stockageLien vers leurs engagements
Google LLC / FirebaseSous-traitantAuthentification, base de données (Firestore), stockage de fichiers (Storage), notifications (FCM), suivi des incidents (Crashlytics), validation d’authenticité (AppCheck)États-Unis (Google Cloud)https://firebase.google.com/terms/data-processing-terms
Apple Inc.Co-responsable / sous-traitant selon les servicesHealthKit (les données de santé restent sur l’appareil), Push Apple (APNs en relais de FCM)États-Unishttps://www.apple.com/legal/privacy/
Open Food FactsSource publique de donnéesRecherche de produits par code-barres (consultation d’une base ouverte)France / Union européennehttps://world.openfoodfacts.org/

Engagement clé : nous ne vendons ni ne louons vos données à aucun tiers. Aucun partenaire publicitaire, aucun courtier de données, aucun annonceur n’a accès à vos données.

Note : si de nouveaux sous-traitants devaient intervenir, la présente section serait mise à jour en conséquence avant toute activation effective.


7. Transferts hors Union européenne

Plusieurs sous-traitants étant établis aux États-Unis (notamment Google/Firebase et Apple), vos données peuvent être transférées hors de l’Espace économique européen.

Ces transferts sont encadrés par :

Vous pouvez nous contacter à privacy@kcaloriesapp.com pour obtenir copie des garanties applicables au transfert spécifique de vos données.


8. Durée de conservation

Catégorie de donnéesDurée de conservation
Données de profil, suivi alimentaire, poids, hydratation, activitéTant que votre compte est actif. Suppression intégrale sur demande de suppression du compte (voir section 10).
Photos d’avatar, photos de repas, photos de coursesIdem, jusqu’à suppression explicite par vous ou suppression du compte.
Cache de données alimentaires (par code-barres)Trente (30) jours côté serveur, renouvelable lors d’une nouvelle requête.
Historique local de scansConservé localement sur votre appareil. Vous pouvez le purger à tout moment depuis les paramètres.
Données en attente de synchronisation (modifications faites hors ligne : repas, hydratation, poids, mensurations, activité, profil)Stockées localement sur votre appareil, chiffrées par le système iOS. Supprimées automatiquement une fois la synchronisation réussie, et effacées lors de la suppression de votre compte ou de votre déconnexion.
Entrées supprimées (repas, pesées, mensurations)Lors d’une suppression, l’entrée est marquée comme supprimée côté serveur (sans purge immédiate) afin de garantir la cohérence de vos données, conservée au maximum trente (30) jours, puis définitivement supprimée.
Données sociales (amis, défis, fil d’activité)Tant que la relation est active ; suppression sur demande ou lors du retrait d’une fonctionnalité.
Empreintes SHA-256 des contactsNon conservées : utilisées en flux pour la comparaison, puis effacées. Votre propre empreinte est conservée tant que vous laissez la fonctionnalité active.
Rapports de plantage (Crashlytics)Quatre-vingt-dix (90) jours par défaut.
Évènements d’audience pseudonymisésQuatre-vingt-dix (90) jours pour les évènements unitaires ; agrégats statistiques conservés sans donnée personnelle.
Demandes de supportConservées pour la durée nécessaire au traitement de votre demande, plus la durée légale de conservation des éléments de preuve (généralement trois ans).

À l’issue de ces délais, les données sont soit supprimées définitivement, soit anonymisées de manière irréversible.


9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction accidentelle ou illicite, la perte, l’altération, la divulgation ou l’accès non autorisés :

En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les soixante-douze (72) heures conformément à l’article 33 du RGPD, et à vous en informer si l’article 34 le requiert.


10. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Exercice de vos droits :

Réclamation auprès de la CNIL : si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :

3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 https://www.cnil.fr


11. Mineurs

L’Application n’est pas destinée aux personnes âgées de moins de seize (16) ans. Aucune inscription n’est acceptée pour des utilisateurs en deçà de cet âge sans le consentement explicite des titulaires de la responsabilité parentale, conformément à l’article 8 du RGPD.

Si vous êtes parent ou tuteur et que vous constatez qu’un mineur sous votre responsabilité utilise l’Application sans votre consentement, contactez-nous à privacy@kcaloriesapp.com afin que nous puissions procéder à la suppression du compte.


12. Cookies et identifiants persistants

L’Application est une application mobile native et n’utilise pas de cookies au sens de la directive 2002/58/CE (« ePrivacy »). Elle utilise les mécanismes de stockage natifs iOS suivants :

Aucun de ces mécanismes ne sert à un traçage publicitaire.


13. Décisions automatisées et profilage

L’Application ne prend aucune décision exclusivement automatisée produisant des effets juridiques ou affectant significativement votre situation au sens de l’article 22 du RGPD.

Les calculs nutritionnels (besoin énergétique, objectifs en macronutriments) sont fournis à titre indicatif et de support, et ne se substituent en aucun cas à un avis médical. L’Application ne fournit pas de conseil médical et ne saurait remplacer la consultation d’un professionnel de santé qualifié.


14. Modifications de la présente Politique

Nous pouvons être amenés à modifier la présente Politique pour refléter une évolution réglementaire, l’ajout d’une fonctionnalité ou d’un sous-traitant, ou la prise en compte d’une recommandation de la CNIL.

En cas de modification substantielle, vous serez informé(e) à l’ouverture de l’Application, et un nouveau consentement vous sera demandé lorsque la nature des modifications le justifie. Les versions antérieures restent disponibles sur demande à privacy@kcaloriesapp.com.

La date de dernière mise à jour figure en tête de la présente Politique.


15. Téléchargement et conservation locale

À tout moment, vous pouvez télécharger la présente Politique au format PDF depuis l’écran qui l’affiche dans l’Application, afin d’en conserver une copie. Le PDF généré reflète exactement la version que vous avez sous les yeux, avec sa date de mise à jour et son numéro de version.


16. Contact

Pour toute question, demande d’exercice de droits ou réclamation préalable :


Fin du document.