Wellbeing AssistantSe connecter

Politique de confidentialité

Brouillon · dernière mise à jour le 21 juillet 2026

Brouillon Ce document est un brouillon de travail. Il décrit la manière dont le service traite réellement les données aujourd'hui, mais il n'a pas encore été relu et approuvé par le propriétaire du service ni par un conseil juridique, et ne constitue pas un texte juridique définitif.

1. Champ d'application

Cette politique décrit quelles données personnelles Wellbeing Assistant (« le service ») collecte, pourquoi, et ce qu'elles deviennent. Elle couvre l'application web, le bot Telegram optionnel et les services d'arrière-plan qui les font fonctionner.

Le service est un journal de santé et de bien-être familial : la plupart des données que vous saisissez sont donc sensibles par nature — symptômes, médicaments, photos, notes sur ce que vous ressentez. Nous les traitons toutes comme des données de santé et appliquons à chaque entrée le niveau de protection le plus strict dont nous disposons.

2. Données que nous collectons

Nous ne collectons que ce que vous nous fournissez ou ce qui est nécessaire au fonctionnement du service :

  • Données de compte : votre adresse e-mail et votre mot de passe (gérés par notre fournisseur d'authentification — nous ne voyons ni ne stockons jamais votre mot de passe en clair), ou votre profil Google de base (e-mail et nom) si vous vous connectez avec Google.
  • Profils familiaux : le nom, la date de naissance (facultative), le sexe (facultatif), le fuseau horaire et la langue de chaque profil que vous créez — pour vous, un enfant ou un autre membre de la famille.
  • Entrées du journal : actions et événements (alimentation, médicaments, sport, sommeil, stress, environnement, contacts et similaires) avec vos notes, et estimations nutritionnelles facultatives pour les entrées alimentaires.
  • États : symptômes et leur intensité, digestion, humeur, énergie, qualité du sommeil et notes associées.
  • Les photos que vous joignez aux entrées, ainsi que vos légendes. La localisation GPS des photos n'est conservée que si vous activez explicitement le réglage correspondant ; il est désactivé par défaut.
  • Détails des médicaments et journaux de prise, objectifs et points d'étape.
  • Données d'appareil nécessaires aux notifications push web : un point de terminaison push, ses clés et la chaîne user-agent de votre navigateur.
  • Intégrations facultatives : la localisation approximative de votre ville (latitude/longitude) si vous activez le contexte météo ; vos identifiants d'utilisateur et de discussion Telegram si vous reliez le bot Telegram ; l'adresse e-mail de votre compte Google et les métadonnées de vos événements d'agenda si vous connectez Google Agenda.

3. Comment nous utilisons vos données

Vos données servent à faire fonctionner le service pour vous — rien d'autre. Nous ne les vendons pas et ne les utilisons pas à des fins publicitaires. Concrètement, nous les utilisons pour :

  • Tenir le journal de votre famille et vous le restituer dans le calendrier, le tableau de bord et les bilans.
  • Calculer des hypothèses de corrélation et des bilans périodiques à partir de vos propres entrées.
  • Générer des commentaires de l'IA sur vos entrées (voir la section dédiée à l'IA ci-dessous).
  • Vous envoyer les rappels et notifications que vous avez configurés.
  • Assurer la sécurité du service et corriger les erreurs, via une supervision des erreurs et des usages limitée en matière de vie privée.

4. Traitement par des fournisseurs d'IA tiers

Certaines fonctionnalités envoient des parties de votre journal à des fournisseurs d'IA tiers. Les fonctionnalités textuelles (commentaires de l'IA, bilans, analyse des notes alimentaires) transmettent le texte de l'entrée concernée à de grands modèles de langage joints via OpenRouter, un service de routage basé aux États-Unis qui transmet chaque requête à un fournisseur de modèle. L'analyse de photos transmet la photo elle-même de la même manière. Nous ne nommons pas ici les modèles individuels — ils évoluent au fil de nos réglages. Ce qui ne change pas, c'est la liste des catégories de données envoyées, détaillée ci-dessous.

Nous limitons ce qui est partagé : les requêtes ne contiennent que le contenu nécessaire au commentaire concerné — jamais votre nom, votre adresse e-mail ni vos identifiants de compte. L'usage de l'IA est mesuré et plafonné, et les résultats de l'IA sont toujours signalés comme provenant d'un assistant IA.

Note de transparence : nous n'avons convenu avec ces fournisseurs d'IA ni durée de conservation ni restrictions, et aucun accord de sous-traitance n'est en place. Les contenus envoyés pour les fonctionnalités d'IA peuvent être conservés par eux. Notre propre cache de résultats d'IA est conservé jusqu'à 90 jours et n'est pas vidé par une demande de suppression de compte : certains contenus peuvent donc survivre à la suppression pendant cette période. Le recours à des modèles tiers est un choix délibéré pour ce service ; si cela ne vous convient pas, merci de ne pas l'utiliser. Cette section doit être reconfirmée par le propriétaire du service avant l'ouverture au public.

  • Envoyé pour les fonctionnalités textuelles : le texte de l'entrée ou de la note commentée, plus un contexte minimal comme le type d'entrée et le moment de la journée.
  • Envoyé pour l'analyse de photos (si activée) : les octets de la photo et votre légende.
  • Envoyé pour les analyses périodiques : les bilans agrégés d'une journée ou d'une période, dérivés de vos entrées.

5. Où vivent vos données — nos sous-traitants

Nous faisons appel à un petit nombre de fournisseurs d'infrastructure (« sous-traitants ») pour faire fonctionner le service. Vos données sont stockées aux États-Unis :

  • Supabase (base de données, authentification, stockage de fichiers ; hébergé sur AWS aux États-Unis, région us-east-2) — stocke toutes les données de compte, de profil et de journal, photos comprises.
  • Vercel (hébergement applicatif, États-Unis) — exécute l'application web.
  • OpenRouter (routage des requêtes d'IA, États-Unis) — transmet les requêtes d'IA aux fournisseurs de modèles avec lesquels il travaille, comme décrit dans la section consacrée à l'IA.
  • Sentry (supervision des erreurs) — reçoit des rapports d'erreur techniques, la collecte de données personnelles étant désactivée ; l'enregistrement de session est désactivé.
  • PostHog (analytique produit, hébergé dans l'UE) — reçoit des événements d'usage anonymes par conception, comme les chemins de page ; les chaînes de requête et le contenu du journal ne sont jamais envoyés.
  • Open-Meteo (météo) — ne reçoit que des coordonnées de latitude/longitude lorsque vous activez le contexte météo ; aucune donnée de compte n'est envoyée.
  • Telegram (facultatif) — si vous reliez le bot, vos messages transitent par la plateforme Telegram, soumis aux conditions propres à Telegram.
  • Google (facultatif) — connexion avec Google et import facultatif depuis Google Agenda, limités aux autorisations que vous approuvez.

6. Photos et durée de conservation

Les photos sont stockées dans un espace de stockage privé et ne sont accessibles qu'à votre compte. Les métadonnées de localisation des photos sont supprimées, sauf si vous avez explicitement activé le réglage de localisation des photos.

Les photos jointes à vos entrées sont conservées jusqu'à ce que vous supprimiez l'entrée, la photo ou votre compte. Les envois qui ne sont jamais rattachés à une entrée (par exemple un envoi abandonné) sont automatiquement nettoyés environ 72 heures plus tard.

7. Données des enfants

Vous pouvez créer des profils pour vos enfants et enregistrer leurs données de bien-être. Les profils d'enfant font partie de votre compte : ils n'ont pas d'identifiants distincts, et c'est vous, titulaire du compte, qui contrôlez toutes leurs données, y compris leur modification et leur suppression.

La suppression de votre compte supprime tous les profils qu'il contient, y compris toutes les données et photos des enfants. Le service est destiné aux adultes ; les comptes doivent être créés et gérés par un adulte.

8. Vos droits et vos contrôles

Vous gardez la main sur vos données. Depuis les paramètres de l'application, vous pouvez exporter tout ce que nous stockons sur votre compte sous forme de fichier JSON lisible par machine, et demander la suppression définitive de l'ensemble du compte.

La suppression comporte un délai de grâce de 72 heures pendant lequel vous pouvez l'annuler ; passé ce délai, votre compte, chaque profil, toutes les données du journal et toutes les photos stockées sont définitivement supprimés. Nous traitons les demandes relatives aux données dans un délai maximal de 30 jours.

  • Exporter : téléchargez à tout moment une copie JSON de vos données depuis les paramètres.
  • Effacer : demandez la suppression complète du compte depuis les paramètres ; elle s'achève après une fenêtre d'annulation de 72 heures.
  • Rectifier : modifiez ou supprimez n'importe quelle entrée, photo, profil ou réglage directement dans l'application.
  • Demander : contactez-nous (ci-dessous) pour toute autre demande ou question relative à la vie privée.

9. Sécurité

Tout le trafic est chiffré en transit (HTTPS). Chaque table contenant des données de santé est protégée par la sécurité au niveau des lignes de la base de données, de sorte qu'un compte ne peut jamais lire que ses propres lignes. Les identifiants d'administration sont confinés au code côté serveur, et les envois de fichiers sont validés par type de contenu et par taille.

Pour être transparents sur les limites : les données ne sont pas chiffrées de bout en bout — elles sont traitées sur nos serveurs pour que des fonctionnalités comme les corrélations et les commentaires de l'IA puissent fonctionner. Nous tenons délibérément les données personnelles à l'écart des journaux techniques et des rapports d'erreur.

10. Cookies

Le service utilise un ensemble minimal de cookies :

  • Des cookies d'authentification qui vous maintiennent connecté (déposés par notre fournisseur d'authentification).
  • Des cookies de préférence mémorisant votre langue et votre thème.
  • Des cookies d'analyse (PostHog), utilisés uniquement pour l'analytique d'usage à confidentialité restreinte décrite ci-dessus.

11. Modifications de cette politique

Lorsque cette politique change de manière significative — nouvelles catégories de données, nouveaux sous-traitants, nouveaux fournisseurs d'IA — nous mettrons à jour cette page et sa date de dernière mise à jour, et signalerons les changements importants dans l'application.

12. Contact

Pour toute question ou demande relative à la vie privée, contactez l'exploitant du service à l'adresse hammry@gmail.com