Vos données, votre santé, votre contrôle

Politique de confidentialité

Dernière mise à jour : 30 mai 2026 — Conforme RGPD (UE 2016/679)

En une phrase

Santé pour tous traite vos données pour vous accompagner — y compris des données de santé sensibles. Nous ne les vendons jamais, ne les partageons avec aucun tiers commercial, et vous pouvez les supprimer à tout moment.

1. Qui est responsable de vos données ?

Le responsable de traitement au sens du RGPD est :

Anthony Larand, particulier, éditeur d'Santé pour tous.
Contact : formulaire de contact

En tant que projet personnel en phase bêta, Santé pour tous n'a pas désigné de Délégué à la Protection des Données (DPO). Toute question relative à vos données peut être adressée via le formulaire ci-dessus.

2. Quelles données collectons-nous ?

DonnéeCatégorieSource
Adresse emailIdentificationInscription
Prénom (optionnel)IdentificationOnboarding
Niveau d'énergie quotidien (1 à 9)Donnée de santéSaisie utilisateur
Exercices réalisés, durées, horairesDonnée de santéUsage de l'app
Notes personnelles, citations, objectifsContenu libreSaisie utilisateur
Adresse IP, type d'appareil, langueTechniqueConnexion au site
Données de session (token Netlify Identity)TechniqueAuthentification

Santé pour tous ne collecte pas votre nom de famille, votre adresse postale, votre numéro de téléphone, votre numéro de sécurité sociale, votre diagnostic médical détaillé, ni aucune information de paiement (le service est gratuit pendant la bêta).

3. Pourquoi ces données et sur quelle base légale ?

FinalitéBase légale (RGPD)
Créer et gérer votre compteExécution du contrat (Art. 6.1.b)
Sauvegarder votre progression entre appareilsExécution du contrat (Art. 6.1.b)
Adapter le programme à votre niveau d'énergieConsentement explicite (Art. 9.2.a)
Générer un rapport partageable avec votre médecinConsentement explicite (Art. 9.2.a)
Améliorer le service via retours utilisateursIntérêt légitime (Art. 6.1.f)
Répondre à vos questions par emailExécution du contrat (Art. 6.1.b)

Consentement explicite

Le traitement de données de santé exige un consentement explicite, libre, spécifique et éclairé. Vous le donnez en créant un compte et en commençant à utiliser le suivi d'exercices. Vous pouvez le retirer à tout moment en supprimant votre compte — voir section 7.

4. Combien de temps gardons-nous vos données ?

5. Où sont stockées vos données ?

Vos données sont hébergées par Netlify, Inc. (San Francisco, États-Unis) via les services Netlify Identity (authentification) et Netlify Blobs (stockage). Cela implique un transfert hors Union européenne.

Ce transfert est encadré par les Clauses Contractuelles Types de la Commission européenne (décision 2021/914), garantissant un niveau de protection équivalent au RGPD. Netlify est conforme au cadre EU–US Data Privacy Framework en vigueur depuis 2023.

Stockage local complémentaire

Une copie de vos données est également stockée dans le localStorage de votre navigateur, sur votre appareil, pour permettre une utilisation hors-ligne. Vider le cache de votre navigateur la supprime.

6. Avec qui sont-elles partagées ?

Avec personne d'autre que vous et nos prestataires techniques strictement nécessaires :

Santé pour tous ne vend, ne loue, ne partage jamais vos données avec des annonceurs, des courtiers en données, des assureurs ou des partenaires commerciaux. Aucun pixel publicitaire, aucun tracker tiers n'est installé sur le service.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants :

Pour exercer ces droits, utilisez le formulaire de contact en précisant le droit invoqué. Une réponse vous sera apportée dans un délai maximum d'un mois.

8. Cookies et traceurs

Santé pour tous utilise exclusivement des cookies strictement nécessaires au fonctionnement du service (session d'authentification Netlify Identity, préférences de langue, état de l'onboarding). Aucun cookie publicitaire, analytique tiers ou de pistage n'est déposé. Aucun bandeau de consentement n'est donc requis au sens de la directive ePrivacy.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement TLS 1.3 en transit, isolation par utilisateur via JWT signé, accès limité au seul administrateur, sauvegardes automatiques de Netlify Blobs.

En tant que projet personnel en bêta, Santé pour tous ne peut toutefois garantir une sécurité absolue. En cas de violation de données, nous nous engageons à vous notifier dans les 72 heures et à informer la CNIL conformément à l'article 33 du RGPD.

10. Mineurs

Santé pour tous n'est pas destiné aux personnes de moins de 15 ans. Si vous êtes mineur·e, l'utilisation du Service nécessite l'accord explicite de votre représentant légal. Si nous découvrons qu'un compte a été créé par un mineur sans cet accord, il sera supprimé.

11. Modifications

Cette politique peut être mise à jour pour refléter des évolutions du service ou de la législation. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur. La date en haut de cette page indique la dernière révision.

⚕ Rappel important

Les données de santé que vous saisissez dans Santé pour tous ne constituent pas un dossier médical. Elles servent uniquement à personnaliser votre accompagnement. Conservez le suivi de votre médecin ou kinésithérapeute pour toute décision thérapeutique.

Contact

Toute question, exercice de droit ou réclamation se fait via notre formulaire de contact. Réponse sous 30 jours maximum (RGPD Art. 12.3).