Politique de confidentialité


1. Préambule

La présente politique de confidentialité (ci-après « la Politique ») décrit la manière dont l’application KCalories (ci-après « l’Application ») collecte, utilise, conserve, partage et protège vos données à caractère personnel, conformément au Règlement général sur la protection des données (Règlement UE 2016/679, ci-après « RGPD ») et à la loi française Informatique et Libertés (loi n° 78-17 du 6 janvier 1978 modifiée).

L’Application a vocation à vous accompagner dans le suivi de votre alimentation, de votre hydratation, de votre activité physique et de l’atteinte de vos objectifs nutritionnels et corporels. Pour fournir ces services, l’Application traite des données concernant la santé au sens de l’article 9 du RGPD : ces données bénéficient d’une protection renforcée et leur traitement repose toujours sur votre consentement explicite.

Nous nous engageons à traiter vos données de manière loyale, transparente, proportionnée et sécurisée, et à vous garantir l’exercice de l’ensemble des droits que vous tenez de la réglementation.


2. Responsable du traitement

Le responsable du traitement au sens de l’article 4-7 du RGPD est l’éditeur de l’Application, agissant à titre individuel. L’identité juridique complète et, le cas échéant, le numéro d’immatriculation (SIREN) du responsable, ainsi que l’adresse postale, sont disponibles sur demande à l’adresse de contact ci-dessous.

Pour toute question relative à la présente Politique, à l’exercice de vos droits, ou pour signaler une violation de données :

À ce stade, l’Application n’étant pas exploitée par une organisation tenue de désigner un Délégué à la Protection des Données (DPO) au sens de l’article 37 du RGPD, le responsable du traitement peut être contacté directement aux adresses ci-dessus. Toute évolution de cette obligation sera reflétée dans une version mise à jour de la présente Politique.


3. Périmètre et finalités du traitement

L’Application traite vos données personnelles uniquement pour les finalités décrites ci-après. Aucune donnée n’est utilisée à des fins de profilage publicitaire, de revente à des tiers, ou de prise de décision automatisée produisant des effets juridiques au sens de l’article 22 du RGPD.

Les seules mesures liées à la publicité que nous opérons concernent l’efficacité de nos propres campagnes d’acquisition : elles sont médiées par Apple et agrégées (SKAdNetwork, Apple Search Ads), ou — pour la mesure d’audience web et in-app — soumises à votre consentement (Google, Meta, ainsi que Vercel Web Analytics sans cookie, que nous soumettons au même opt-in bien qu’il puisse bénéficier de l’exemption de mesure d’audience). Elles n’utilisent aucun identifiant publicitaire (IDFA), aucun profilage individuel, aucun fingerprinting.

#FinalitéDonnées concernéesBase légale RGPD
F1Authentification anonyme et identification stable de l’utilisateur sur ses appareilsIdentifiant Firebase Anonymous, jeton AppCheckArt. 6-1-b — exécution du contrat (fourniture du service)
F2Personnalisation de votre profil et calcul de vos objectifs nutritionnels (besoin énergétique, macros)Sexe, âge, taille, poids, niveau d’activité, objectif de poids, mode alimentaireArt. 6-1-b et Art. 9-2-a — consentement explicite (donnée de santé)
F3Suivi alimentaire quotidien : repas, aliments, calories, macronutriments, micronutriments, hydratation, activitéHistorique des repas, aliments scannés, photos d’aliments (si l’utilisateur les fournit), entrées d’hydratation, comptage de pasArt. 6-1-b et Art. 9-2-a — consentement explicite (donnée de santé)
F4Synchronisation optionnelle avec Apple HealthKitPas, calories actives, poids, activité (lecture/écriture selon vos autorisations)Art. 6-1-a et Art. 9-2-a — consentement explicite via le système d’autorisations iOS
F5Notifications de rappel, de série (« streak »), résumés hebdomadaires, alertes contextuellesPréférences de notification, jeton FCM, fuseau horaire, langueArt. 6-1-a — consentement (autorisation système iOS)
F6Fonctionnalités sociales optionnelles : amis, classement, défis, fil d’activité, listes de courses partagéesPseudonyme affiché, code ami, identifiants des amis, événements d’activité, paramètres de visibilitéArt. 6-1-a — consentement (chaque action est volontaire)
F7Découverte d’amis par carnet d’adresses (optionnelle) — les numéros de téléphone ne sont jamais transmis en clair : seul un condensat SHA-256 calculé localement est envoyé pour comparaisonHash SHA-256 des numéros de téléphone, propre hash de l’utilisateur stocké côté serveurArt. 6-1-a — consentement explicite
F8Sécurité de l’Application : prévention de la fraude, vérification d’authenticité (AppCheck), limitation du débitJeton AppCheck, en-têtes techniques de requête, journaux serveurArt. 6-1-f — intérêt légitime (sécurité)
F9Suivi des incidents techniques, des erreurs serveur et amélioration de la stabilitéRapports de crash anonymisés, fil d’ariane technique, contexte technique d’erreur (route/endpoint, méthode et code de statut HTTP, version et environnement de l’Application), identifiant utilisateur opaque (UID Firebase), modèle d’appareil, version d’iOS — jamais de données de santéArt. 6-1-f — intérêt légitime (fiabilité et qualité du produit)
F10Mesure d’audience interne et compréhension de l’usage des fonctionnalitésÉvénements anonymisés ou pseudonymisés (action, horodatage, écran), transmis à Firebase / Google Analytics 4Art. 6-1-a — consentement (mesure non strictement nécessaire, art. 82 LIL / directive ePrivacy) ; opt-in granulaire, désactivé par défaut, révocable à tout moment dans les Réglages
F11Support utilisateur : traitement de vos demandes via le formulaire intégréMessage libre, version d’app, identifiant utilisateur haché (jamais l’UID brut)Art. 6-1-b — exécution du contrat
F12Recherche d’aliments par code-barres (Open Food Facts ; USDA FoodData Central en repli si l’aliment est absent d’Open Food Facts)Code-barres scanné, en-tête User-AgentArt. 6-1-f — intérêt légitime (consultation d’une base ouverte)
F13Compréhension du canal d’acquisition : savoir comment vous avez découvert l’Application, afin d’orienter nos efforts de communicationCanal d’acquisition déclaré (réseaux sociaux, publicité, bouche-à-oreille, App Store, recherche web, autre) et indicateur booléen « un code de parrainage a-t-il été saisi », tous deux renseignés volontairement lors de l’intégrationArt. 6-1-f — intérêt légitime (pilotage de la croissance) ; donnée déclarative, non sensible
F14Attribution sans identifiant de nos campagnes d’acquisition payantes (mesurer leur efficacité, sans IDFA)Jeton AdServices Apple (à usage unique, Apple Search Ads) ; valeur de conversion SKAdNetwork (stade du tunnel, agrégée par Apple) ; signaux de conversion transmis à Google Ads / Meta uniquement sous réserve de votre consentement marketing — aucun IDFA, aucun prompt ATT, aucun fingerprintingArt. 6-1-f — intérêt légitime (mesure d’efficacité, Apple-médiée et agrégée) ; pour les signaux Google/Meta : Art. 6-1-a — consentement
F15Radar allergène personnel : vous permettre de déclarer vos allergènes afin que l’Application signale, lors du scan ou de l’ajout d’un aliment, ceux qui contiennent un allergène que vous avez déclaré. Le rapprochement se fait localement sur votre appareil ; il n’altère jamais la note qualité d’un alimentListe des allergènes que vous déclarez (parmi les 14 catégories réglementaires de l’annexe II du règlement UE n° 1169/2011) et votre préférence d’alerte sur les traces (« peut contenir »)Art. 9-2-a — consentement explicite (donnée concernant la santé) : la déclaration est volontaire, jamais pré-cochée, jamais déduite

4. Catégories de données traitées en détail

4.1 Données d’identification et de profil

4.2 Données concernant la santé (article 9 RGPD)

L’Application traite les catégories particulières suivantes, qui bénéficient d’un niveau de protection renforcé :

Le traitement de ces données ne repose jamais sur autre chose que votre consentement explicite (article 9-2-a du RGPD), matérialisé par votre acceptation de la présente Politique et par les choix granulaires que vous opérez dans l’Application (activer ou non HealthKit, soumettre ou non une photo, etc.).

4.3 Données techniques et identifiants persistants

4.4 Données comportementales et techniques

4.5 Données sociales (lorsque vous activez ces fonctionnalités)

4.6 Photos

Aucun traitement biométrique au sens de l’article 9 du RGPD n’est appliqué à ces photos. Aucune reconnaissance faciale ni identification biométrique n’est mise en œuvre.

4.7 Données que nous ne collectons pas

À titre de transparence, nous précisons que l’Application ne collecte pas :


5. Bases légales du traitement

Conformément à l’article 6 et à l’article 9 du RGPD, chaque traitement opéré par l’Application repose sur l’une des bases légales suivantes :

Vous pouvez retirer votre consentement à tout moment, sans que cela affecte la licéité des traitements antérieurs (article 7-3 du RGPD). Le retrait s’opère soit via les paramètres de l’Application (notifications, HealthKit, fonctionnalités sociales), soit en supprimant votre compte.


6. Destinataires et sous-traitants

Vos données peuvent être transmises aux destinataires suivants, dans la stricte limite des finalités décrites :

DestinataireRôleFinalitésPays de stockageLien vers leurs engagements
Google LLC / FirebaseSous-traitantAuthentification, base de données (Firestore), stockage de fichiers (Storage), notifications (FCM), suivi des incidents (Crashlytics), validation d’authenticité (AppCheck) ; mesure d’audience (Google Analytics 4) et, sous réserve de votre consentement marketing, signaux de conversion d’optimisation vers Google Ads — agrégés, sans IDFAÉtats-Unis (Google Cloud)https://firebase.google.com/terms/data-processing-terms
Functional Software, Inc. (dba Sentry)Sous-traitantSuivi des erreurs et de la fiabilité technique (application, serveur et back-office) — aucune donnée de santéUnion européenne (Allemagne) — région de données EUhttps://sentry.io/legal/dpa/
Vercel Inc.Sous-traitantHébergement du site web public (kcaloriesapp.com) ; mesure d’audience web agrégée et sans cookie (Vercel Web Analytics) — sans cookie, sans identifiant inter-sites, sans profilage individuel, chargée uniquement après votre consentement analyticsÉtats-Unishttps://vercel.com/legal/dpa
Apple Inc.Co-responsable / sous-traitant selon les servicesHealthKit (les données de santé restent sur l’appareil), Push Apple (APNs en relais de FCM) ; Apple Search Ads (attribution de campagne, sans IDFA) ; relais des postbacks SKAdNetwork agrégésÉtats-Unishttps://www.apple.com/legal/privacy/
Meta Platforms, Inc.Sous-traitant / destinataireDestinataire de postbacks SKAdNetwork agrégés (médiés par Apple, sans IDFA) ; sur le site web, pixel de mesure chargé uniquement après votre consentementÉtats-Unishttps://www.facebook.com/legal/terms/dataprocessing
Open Food FactsSource publique de donnéesRecherche de produits par code-barres (consultation d’une base ouverte)France / Union européennehttps://world.openfoodfacts.org/
USDA FoodData CentralSource publique de donnéesRecherche de produits par code-barres — repli interrogé uniquement quand l’aliment est absent d’Open Food Facts (consultation d’une base publique)États-Unishttps://fdc.nal.usda.gov/

Engagement clé : nous ne vendons ni ne louons vos données à aucun tiers. Les seuls signaux transmis à des fins de mesure publicitaire sont agrégés et médiés par Apple (SKAdNetwork, Apple Search Ads), ou soumis à votre consentement pour la mesure web (Google, Meta) — sans IDFA, sans profilage individuel, sans courtage de données.

Note : si de nouveaux sous-traitants devaient intervenir, la présente section serait mise à jour en conséquence avant toute activation effective.


7. Transferts hors Union européenne

Plusieurs sous-traitants étant établis aux États-Unis (notamment Google/Firebase, Apple et Vercel, l’hébergeur du site web), vos données peuvent être transférées hors de l’Espace économique européen.

Par ailleurs, certains sous-traitants hébergent vos données au sein de l’Union européenne tout en appartenant à un groupe non-européen (par exemple Sentry, dont les données sont hébergées en Allemagne mais dont la société éditrice est établie aux États-Unis). Un éventuel accès depuis un pays tiers est encadré par les clauses contractuelles types figurant dans leur accord de traitement des données (DPA).

Ces transferts sont encadrés par :

Les signaux de mesure publicitaire transmis à Google (Google Ads) et Meta (États-Unis) sont encadrés par les clauses contractuelles types et, pour la mesure web, subordonnés à votre consentement ; ils restent agrégés et sans IDFA.

Vous pouvez nous contacter à privacy@kcaloriesapp.com pour obtenir copie des garanties applicables au transfert spécifique de vos données.


8. Durée de conservation

Catégorie de donnéesDurée de conservation
Données de profil, suivi alimentaire, poids, hydratation, activité, allergènes déclarésTant que votre compte est actif. Suppression intégrale sur demande de suppression du compte (voir section 10).
Photos d’avatar, photos de repas, photos de coursesIdem, jusqu’à suppression explicite par vous ou suppression du compte.
Cache de données alimentaires (par code-barres)Trente (30) jours côté serveur, renouvelable lors d’une nouvelle requête.
Historique local de scansConservé localement sur votre appareil. Vous pouvez le purger à tout moment depuis les paramètres.
Données en attente de synchronisation (modifications faites hors ligne : repas, hydratation, poids, mensurations, activité, profil)Stockées localement sur votre appareil, chiffrées par le système iOS. Supprimées automatiquement une fois la synchronisation réussie, et effacées lors de la suppression de votre compte ou de votre déconnexion.
Entrées supprimées (repas, pesées, mensurations)Lors d’une suppression, l’entrée est marquée comme supprimée côté serveur (sans purge immédiate) afin de garantir la cohérence de vos données, conservée au maximum trente (30) jours, puis définitivement supprimée.
Données sociales (amis, défis, fil d’activité)Tant que la relation est active ; suppression sur demande ou lors du retrait d’une fonctionnalité.
Empreintes SHA-256 des contactsNon conservées : utilisées en flux pour la comparaison, puis effacées. Votre propre empreinte est conservée tant que vous laissez la fonctionnalité active.
Rapports de plantage (Crashlytics)Quatre-vingt-dix (90) jours par défaut.
Journaux d’erreurs techniques (Sentry)Quatre-vingt-dix (90) jours (rétention par défaut Sentry).
Évènements d’audience pseudonymisésQuatre-vingt-dix (90) jours pour les évènements unitaires ; agrégats statistiques conservés sans donnée personnelle.
Données d’attribution (source de campagne Apple Search Ads, valeur de conversion SKAdNetwork)Au maximum vingt-quatre (24) mois ; champ rattaché à votre compte, supprimé avec le compte.
Indicateur d’activation (horodatage « première fois actif 3/7 »)Champ rattaché à votre compte, supprimé avec le compte.
Demandes de supportConservées pour la durée nécessaire au traitement de votre demande, plus la durée légale de conservation des éléments de preuve (généralement trois ans).

À l’issue de ces délais, les données sont soit supprimées définitivement, soit anonymisées de manière irréversible.


9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction accidentelle ou illicite, la perte, l’altération, la divulgation ou l’accès non autorisés :

En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les soixante-douze (72) heures conformément à l’article 33 du RGPD, et à vous en informer si l’article 34 le requiert.


10. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Les données d’attribution et l’indicateur d’activation décrits aux sections 3 et 4 sont inclus dans l’export de vos données (droit d’accès / portabilité) et dans l’effacement de votre compte (droit à l’effacement).

Exercice de vos droits :

Réclamation auprès de la CNIL : si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :

3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 https://www.cnil.fr


11. Mineurs

L’Application n’est pas destinée aux personnes âgées de moins de seize (16) ans. Aucune inscription n’est acceptée pour des utilisateurs en deçà de cet âge sans le consentement explicite des titulaires de la responsabilité parentale, conformément à l’article 8 du RGPD.

Si vous êtes parent ou tuteur et que vous constatez qu’un mineur sous votre responsabilité utilise l’Application sans votre consentement, contactez-nous à privacy@kcaloriesapp.com afin que nous puissions procéder à la suppression du compte.


12. Cookies et identifiants persistants

L’Application est une application mobile native et n’utilise pas de cookies au sens de la directive 2002/58/CE (« ePrivacy ») — ce paragraphe concerne l’application native elle-même ; notre site web public (kcaloriesapp.com) est traité à la fin de cette section. L’application utilise les mécanismes de stockage natifs iOS suivants :

Aucun de ces mécanismes ne sert à un traçage publicitaire.

SKAdNetwork (Apple) est un mécanisme de mesure publicitaire agrégé et médié par Apple : sans cookie, sans IDFA, sans identifiant inter-applications — il ne requiert pas votre consentement (aucune donnée personnelle n’est traitée par nos soins). La mesure d’audience in-app (Firebase / Google Analytics 4) et la mesure web (Google, Meta, ainsi que Vercel Web Analytics sans cookie) sont désactivées par défaut et chargées uniquement après votre consentement (bandeau dédié du site / réglage in-app), révocable à tout moment.


13. Décisions automatisées et profilage

L’Application ne prend aucune décision exclusivement automatisée produisant des effets juridiques ou affectant significativement votre situation au sens de l’article 22 du RGPD.

Les calculs nutritionnels (besoin énergétique, objectifs en macronutriments) sont fournis à titre indicatif et de support, et ne se substituent en aucun cas à un avis médical. L’Application ne fournit pas de conseil médical et ne saurait remplacer la consultation d’un professionnel de santé qualifié.


14. Modifications de la présente Politique

Nous pouvons être amenés à modifier la présente Politique pour refléter une évolution réglementaire, l’ajout d’une fonctionnalité ou d’un sous-traitant, ou la prise en compte d’une recommandation de la CNIL.

En cas de modification substantielle, vous serez informé(e) à l’ouverture de l’Application, et un nouveau consentement vous sera demandé lorsque la nature des modifications le justifie. Les versions antérieures restent disponibles sur demande à privacy@kcaloriesapp.com.

La date de dernière mise à jour figure en tête de la présente Politique.


15. Téléchargement et conservation locale

À tout moment, vous pouvez télécharger la présente Politique au format PDF depuis l’écran qui l’affiche dans l’Application, afin d’en conserver une copie. Le PDF généré reflète exactement la version que vous avez sous les yeux, avec sa date de mise à jour et son numéro de version.


16. Contact

Pour toute question, demande d’exercice de droits ou réclamation préalable :


Fin du document.