1. Qui sommes-nous (responsable de traitement)
Helix (« l'Application ») est édité par [À COMPLÉTER : raison sociale, forme juridique, SIREN, adresse]. Délégué à la protection des données (DPO) / contact vie privée : dpo@helix-health.app. Toute demande relative à tes données est traitée sous 30 jours.
2. Notre principe : souveraineté et minimisation des données
Helix est conçu pour détenir le moins de données possible, en particulier tes données de santé. La règle : tes données de santé sensibles restent sur ton appareil (stockage local chiffrable) et, si tu le choisis, dans ton propre cloud personnel (iCloud / Google Drive). Elles ne sont pas centralisées sur nos serveurs : tu en gardes la lecture, la portabilité et la maîtrise.
3. Données que nous traitons
3.1 Données de santé (catégorie particulière, art. 9 RGPD), stockées EN LOCAL
Compléments/stack, particularités physiques, comorbidités/pathologies, prises de sang et biomarqueurs, âge biologique, données de sommeil/mouvement (montre), phase de cycle menstruel, défis. Ces données sont stockées localement sur ton appareil (base IndexedDB) et, optionnellement, sauvegardées chiffrées (AES-256) dans ton cloud personnel. Elles ne transitent pas par nos serveurs.
- Base légale : consentement explicite (art. 9.2.a), recueilli dans l'app avant tout stockage de données de santé.
3.2 Données de compte et de service, serveur (Supabase, UE)
- Identification : adresse e-mail et authentification (mot de passe géré et haché par le service d'authentification).
- Profil public : pseudo, nom affiché, avatar, bio, type de profil.
- Contenus sociaux : posts, commentaires, réactions, stories, messages privés, événements, défis communautaires, notifications.
- Journal quotidien : indicateurs simples du jour (sommeil oui/non, sport oui/non, compléments pris oui/non).
- Alimentation : aliments loggés (produits, quantités) : pas de calories affichées.
- Base légale : exécution du contrat (fournir le service) et consentement (fonctions sociales, alimentation).
3.3 Localisation
- Météo : tes coordonnées approximatives sont envoyées à l'API météo (Open-Meteo) pour contextualiser ton score (chaleur, pollution, UV). Aucune donnée de compte n'est jointe.
- Événements : localisation optionnelle pour trouver des événements près de toi (opt-in, désactivable).
- Base légale : consentement (invite du navigateur/OS).
3.4 Paiement (offre « Fondateur »)
Les achats sont gérés par l'App Store / Google Play et RevenueCat. Nous ne recevons aucune donnée bancaire, seulement un statut d'achat (is_founder) lié à ton identifiant.
- Base légale : exécution du contrat.
3.5 Données techniques
Session d'authentification, type d'appareil, horodatages, adresse IP (transitoire, pour la sécurité de la connexion). Aucun cookie publicitaire, aucun traceur tiers.
- Base légale : intérêt légitime (sécurité) / contrat.
3.6 Mesure d'audience du site vitrine (Plausible)
Nous utilisons Plausible Analytics pour comprendre de manière globale comment le site est utilisé (pages visitées, sources de trafic, appareils et pays à l'échelle agrégée). Plausible est configuré en mode cookieless : il ne dépose aucun cookie sur ton appareil, ne te trace pas individuellement et ne collecte pas de données personnelles identifiables. Les statistiques sont agrégées et anonymisées.
- Finalité : mesure d'audience et amélioration du site vitrine.
- Base légale : consentement. Le script Plausible n'est chargé que si tu acceptes les cookies non essentiels via le bandeau. Tu peux retirer ce consentement à tout moment via « Gérer mes cookies ».
- Hébergement : Union européenne (Plausible Insights OÜ, infrastructure UE).
4. Sous-traitants et destinataires
| Sous-traitant | Rôle | Localisation | Encadrement transfert |
|---|---|---|---|
| Supabase | Hébergement base de données, authentification, stockage des contenus sociaux | Région UE | n/a (UE) |
| RevenueCat | Gestion des achats intégrés (statut Fondateur) | États-Unis | Clauses contractuelles types (CCT/SCC) |
| Apple / Google | Facturation des achats in-app | États-Unis | Politiques des stores |
| Open-Meteo | Météo/pollution à partir de coordonnées | UE (Allemagne) | n/a (UE) |
| Plausible Analytics | Mesure d'audience cookieless du site vitrine (après consentement) | UE | n/a (UE) |
| Fournisseur e-mail transactionnel | E-mails d'authentification | [À COMPLÉTER] | [À COMPLÉTER] |
Nous n'utilisons aucun modèle de langage (LLM) ni service d'IA externe : le moteur de score est un algorithme local. Aucune donnée n'est envoyée à un tiers d'IA.
5. Durées de conservation
- Données locales de santé : tant que tu les gardes sur ton appareil ; tu peux tout effacer à tout moment (désinstallation, effacement local, ou suppression dans l'app).
- Compte et contenus serveur : pendant la vie du compte. Suppression = grâce de 30 jours (annulable), puis purge en cascade définitive (comptes, contenus, journaux).
- Rétention automatique : purge après inactivité totale prolongée.
6. Tes droits (RGPD)
- Accès & portabilité : export JSON lisible de tes données locales + export ZIP des données serveur, depuis Paramètres → Données.
- Rectification : modification du profil et des données dans l'app.
- Effacement : suppression de compte (soft-delete 30 j puis purge) ; effacement local immédiat.
- Opposition / limitation : contacte le DPO.
- Retrait du consentement : à tout moment (désactivation du suivi santé, géoloc, etc.).
- Réclamation : auprès de la CNIL : cnil.fr/fr/plaintes.
7. Sécurité
Chiffrement en transit (HTTPS), Row Level Security sur toutes les tables (chaque utilisateur n'accède qu'à ses données), sauvegardes locales chiffrées AES-256, URLs signées pour les médias des messages privés. Les données de santé sensibles ne quittent pas l'appareil.
8. Mineurs
Helix s'adresse aux personnes de 18 ans et plus (contenu d'optimisation de la santé). Nous ne collectons pas sciemment de données de mineurs.
9. Modifications
Cette politique peut évoluer. Toute modification substantielle sera notifiée dans l'app.
10. Contact
Questions ou exercice de tes droits : dpo@helix-health.app.