Déclaration de Confidentialité de Nutrinova

Dernière mise à jour : 14 juin 2025

Introduction

Votre vie privée est importante pour nous. Nutrinova est une application de suivi nutritionnel basée sur l'IA, fournie par Aventive Sàrl, une société basée en Suisse. Cette Politique de Confidentialité explique quelles données personnelles nous collectons, comment nous utilisons et protégeons ces données, ainsi que vos droits concernant vos informations. Nous nous engageons à traiter vos données personnelles en conformité avec la Loi fédérale suisse sur la protection des données (LPD) et le Règlement Général sur la Protection des Données (RGPD) de l'UE. Cette politique s'applique à toutes les utilisations de l'application Nutrinova et de tous les services ou sites web associés. En utilisant Nutrinova, vous acceptez la collecte et l'utilisation d'informations telles que décrites dans la présente Politique de Confidentialité.

1. Responsable du Traitement des Données et Coordonnées

Aux fins des lois sur la protection des données, le « responsable du traitement » (l'organisation responsable de vos données personnelles) est Aventive Sàrl, Meierwiesenstrasse 56, 8064 Zurich, Suisse. Si vous avez des questions concernant cette Politique de Confidentialité ou si vous souhaitez exercer vos droits en matière de1 données, vous pouvez nous contacter à [email protected]. Aventive Sàrl est l'entité responsable du traitement de vos données conformément au RGPD et à la LPD.

2. Données Personnelles que Nous Collectons

Nous collectons les données personnelles que vous nous fournissez, ainsi que les données générées par votre utilisation de l'application Nutrinova. Cela inclut :

  • Informations de Compte : Lorsque vous créez un compte Nutrinova, nous collectons votre nom, votre adresse e-mail et un mot de passe. Ces informations sont nécessaires pour enregistrer et identifier votre compte. (Si vous vous connectez via un compte tiers (si cette fonction est activée à l'avenir), tel qu'Apple ou Google, nous recevrons les informations de base de ce compte auprès de ce fournisseur, avec votre consentement.)

  • Détails du Profil : Vous pouvez fournir des informations de profil supplémentaires telles que votre date de naissance, votre sexe et vos mensurations (par exemple, taille, poids, indice de masse corporelle, tour de taille). Nous collectons également des informations sur vos préférences ou restrictions alimentaires (par exemple, si vous êtes végétarien/végétalienne ou si vous avez certaines allergies alimentaires), votre niveau d'activité typique et vos objectifs personnels de santé ou de remise en forme. Ces informations nous aident à personnaliser vos recommandations nutritionnelles. Note : Certaines de ces données (par exemple, des métriques liées à la santé comme le poids ou les habitudes alimentaires) peuvent être considérées comme des données personnelles sensibles en vertu des lois sur la protection de la vie privée. En fournissant ces informations, vous consentez à ce que nous les traitions aux fins décrites dans cette politique.

  • Journaux Nutritionnels et d'Activité : Lorsque vous utilisez Nutrinova, vous pouvez enregistrer des données personnelles concernant votre alimentation et votre activité. Cela inclut vos journaux de repas (aliments consommés, informations nutritionnelles, apport calorique) et éventuellement des journaux d'exercice ou d'activité (entraînements effectués, nombre de pas, etc., si vous choisissez de les enregistrer). Nous traitons ces détails pour suivre votre nutrition, analyser votre consommation et fournir des commentaires ou des informations (y compris des conseils nutritionnels générés par l'IA ou des rapports de progression).

  • Données d'Utilisation de l'Application : Nous collectons automatiquement certaines données sur la manière dont vous utilisez l'application et votre appareil, à des fins de fonctionnalité et d'analyse. Cela peut inclure des informations sur votre appareil (type d'appareil, version du système d'exploitation, identifiants uniques de l'appareil), la version de l'application, les paramètres et préférences, et les fichiers journaux (par exemple, heure et durée d'utilisation de l'application, fonctionnalités ou boutons cliqués). Nous collectons également des informations techniques telles que l'adresse IP, les horodatages et les rapports d'erreurs/plantages (via des outils comme Firebase Crashlytics) pour diagnostiquer les problèmes et améliorer la stabilité de l'application. Ces données nous aident à comprendre les modèles d'utilisation et à améliorer nos services.

  • Données d'Intégration Tiers : Nutrinova peut proposer des intégrations optionnelles avec des services de santé externes :

    • Google Fit (intégration prévue) : Si vous choisissez de connecter Nutrinova à Google Fit, nous accéderons, avec votre permission, à certaines données de fitness de votre compte Google Fit (par exemple, votre nombre de pas, des informations sur vos exercices ou d'autres données d'activité). Cela nous permet d'intégrer votre activité physique dans Nutrinova pour obtenir une image plus complète de votre santé. Nous pouvons également envoyer des données pertinentes (telles que les calories ou les informations nutritionnelles enregistrées) de Nutrinova vers votre profil Google Fit, si vous activez la synchronisation. Vous aurez le contrôle sur l'approbation des données partagées.

    • Apple HealthKit (intégration prévue) : Si vous choisissez de vous connecter à Apple HealthKit sur les appareils iOS, Nutrinova peut lire et/ou écrire des données de santé spécifiques dans votre application Apple Santé. Avec votre consentement explicite via les autorisations HealthKit, nous pouvons importer des données comme vos pas, l'énergie active brûlée ou votre poids depuis HealthKit vers Nutrinova, et exporter des données comme votre apport calorique quotidien ou vos nutriments vers HealthKit. Les données HealthKit sont traitées avec un soin particulier : nous n'utiliserons pas les données obtenues via HealthKit à des fins publicitaires ou marketing, et nous ne partagerons pas les données HealthKit avec des tiers, sauf si cela est nécessaire pour vous fournir le service Nutrinova (ou si la loi l'exige). Vous pouvez désactiver l'accès de Nutrinova à HealthKit ou Google Fit à tout moment via les paramètres de votre appareil, ce qui arrêtera tout partage de données provenant de ces sources.

  • Données de Communication : Si vous nous contactez pour du support ou des commentaires (par exemple, via e-mail ou un formulaire de support intégré à l'application), nous collecterons les informations que vous choisissez de nous fournir dans cette correspondance (telles que vos coordonnées et le contenu de votre message). Cela peut inclure des informations de dépannage ou toute autre donnée personnelle que vous fournissez dans vos demandes de support. Nous utilisons ces données uniquement pour vous aider et résoudre vos demandes.

Nous ne collectons intentionnellement aucune donnée d'enfants ou de mineurs (voir Section 8 ci-dessous), ni aucune donnée personnelle non nécessaire à la fourniture de nos services de suivi nutritionnel. Nous ne collectons pas non plus directement les informations de cartes de paiement ; tous les achats d'abonnements sont gérés par des fournisseurs de plateforme tels que l'App Store d'Apple (voir Section 4).

3. Comment Nous Utilisons Vos Données Personnelles (Finalités et Base Légale)

Nutrinova utilise vos données personnelles pour faire fonctionner, améliorer et personnaliser les services de l'application. Nous nous assurons d'avoir une base légale valable en vertu de la loi applicable pour chaque utilisation de vos données. Les finalités pour lesquelles nous traitons les données personnelles, et leurs bases légales, incluent :

  • Fournir et Personnaliser le Service : Nous traitons vos données personnelles pour fournir la fonctionnalité principale de Nutrinova – par exemple, créer votre compte, enregistrer vos entrées, calculer vos besoins nutritionnels et générer des informations personnalisées ou des plans de repas. Cela inclut l'utilisation de votre profil, de vos mensurations et de vos objectifs pour personnaliser les cibles (telles que les recommandations caloriques quotidiennes) et l'utilisation de vos repas et activités enregistrés pour fournir des commentaires (y compris une analyse de votre nutrition basée sur l'IA). Base légale : Ce traitement est nécessaire à l'exécution du contrat avec vous (c'est-à-dire pour fournir les services que vous demandez). Pour les catégories spéciales de données comme les informations de santé (par exemple, les mensurations ou les préférences alimentaires), nous nous basons sur votre consentement explicite, que vous fournissez en saisissant ces données et en utilisant les fonctionnalités de l'application.

  • Fonctionnalité de l'Application et Expérience Utilisateur : Nous utilisons les données concernant votre appareil et l'utilisation de l'application pour garantir que l'application fonctionne correctement, pour synchroniser les données entre les appareils et pour mémoriser vos préférences. Par exemple, les identifiants d'appareil et les informations de compte vous permettent de vous connecter et d'accéder à vos données depuis plusieurs appareils. Nous pouvons également utiliser vos données pour proposer de nouvelles fonctionnalités ou du contenu qui correspondent à vos objectifs (par exemple, suggérer des recettes si vous indiquez certaines préférences alimentaires). Bases légales : Exécution de notre contrat (pour fournir un service fonctionnel) et notre intérêt légitime à améliorer et personnaliser notre produit. Lorsque la loi l'exige, nous obtiendrons votre consentement pour certains types de personnalisation.

  • Analyse et Amélioration : En interne, nous analysons les modèles d'utilisation agrégés, les tendances de saisie et les métriques de performance pour comprendre comment notre application est utilisée et pour l'améliorer. Par exemple, nous pourrions analyser les fonctionnalités les plus utilisées ou les endroits où les utilisateurs rencontrent des difficultés, afin de pouvoir améliorer ces aspects. Nous utilisons des outils d'analyse tiers (comme Mixpanel, décrits dans la Section 4) pour collecter ces informations. Dans la mesure du possible, nous utilisons ces données sous une forme pseudonymisée ou agrégée qui ne vous identifie pas directement. Base légale : Nos intérêts légitimes dans l'analyse et l'amélioration de nos services. Vous avez le droit de vous opposer à certains traitements d'analyse comme décrit dans la Section 7 (Vos Droits). Dans les juridictions où la collecte de données d'analyse nécessite un consentement, nous veillerons à obtenir votre consentement avant d'utiliser de tels outils.

  • Communications et Support Client : Nous pouvons utiliser vos coordonnées (adresse e-mail) pour vous envoyer des avis importants concernant le service, tels que des confirmations de compte, des e-mails de réinitialisation de mot de passe, des modifications de nos conditions ou de notre politique de confidentialité, ou des alertes de sécurité. Nous pouvons également vous envoyer des conseils, astuces et rappels liés à vos objectifs nutritionnels (par exemple, un rappel d'enregistrer vos repas ou des messages de motivation), ou des informations sur les nouvelles fonctionnalités et offres de Nutrinova. Bases légales : Notre intérêt légitime à vous tenir informé du service et à assurer la satisfaction client (pour les messages liés au service), et le consentement pour toute communication promotionnelle ou marketing. Si la loi l'exige, nous ne vous enverrons des e-mails marketing que si vous avez choisi de les recevoir. Vous pouvez vous désabonner des e-mails promotionnels à tout moment en cliquant sur le lien de "désabonnement" dans l'e-mail ou en ajustant vos paramètres dans l'application. (Veuillez noter que même si vous vous désabonnez des messages marketing, nous pouvons continuer à vous envoyer des communications essentielles liées au service ou à votre compte.)

  • Gestion des Abonnements et Paiements : Si vous choisissez de vous abonner à une version premium de Nutrinova, le paiement sera traité par le fournisseur de la boutique d'applications (par exemple, l'App Store d'Apple et/ou le Google Play Store). Nous utiliserons les données relatives à l'état de votre abonnement pour activer les fonctionnalités premium et gérer votre compte (par exemple, savoir que vous avez un abonnement actif ou quand il expire/se renouvelle). Nous recevons de la part d'Apple ou de Google une confirmation qu'un achat a été effectué et des détails tels que le type d'abonnement et la durée, les dates de début et de fin de l'abonnement, et son statut (actif/annulé/renouvelé). Nous ne traitons pas nous-mêmes votre numéro de carte de crédit ou vos informations de paiement ; celles-ci sont gérées en toute sécurité par la plateforme. Bases légales : Exécution du contrat (fournir les fonctionnalités payantes auxquelles vous avez souscrit) et conformité aux obligations légales (par exemple, tenue des registres financiers). Les fournisseurs de plateforme (Apple/Google) peuvent agir en tant que responsables du traitement des données indépendants pour vos informations de paiement ; veuillez vous référer à leurs politiques de confidentialité pour savoir comment ils traitent les données de paiement.

  • Intégrations Optionnelles de Santé : Lorsque vous connectez des services de santé tiers comme Google Fit ou Apple HealthKit, nous traitons les données importées de ces services uniquement pour fournir et améliorer les fonctionnalités de Nutrinova pour vous. Par exemple, si vous importez votre nombre de pas depuis Google Fit, nous l'utilisons pour ajuster vos estimations de dépense calorique. Si nous exportons vos données nutritionnelles vers Apple Santé, c'est pour que toutes vos informations de santé puissent être centralisées sur votre appareil pour votre commodité. Base légale : Votre consentement explicite, que vous pouvez retirer à tout moment en déconnectant l'intégration.

  • Sécurité et Prévention de la Fraude : Nous pouvons traiter les données personnelles si nécessaire pour sécuriser nos services et les comptes de nos utilisateurs. Cela inclut l'utilisation de certaines données (comme l'adresse IP ou les informations d'appareil et l'activité du compte) pour détecter, prévenir et traiter les comportements frauduleux ou les violations de nos conditions. Par exemple, nous pourrions détecter plusieurs tentatives de connexion à votre compte depuis différents emplacements pour signaler un accès non autorisé. Bases légales : Intérêts légitimes dans la protection de notre plateforme et de nos utilisateurs, et conformité aux obligations légales liées à la sécurité des données. Si la loi applicable l'exige, nous nous baserons également sur une obligation légale pour traiter et conserver certaines données à des fins de sécurité (par exemple, enregistrer les accès aux données personnelles pour se conformer aux exigences de responsabilité). Dans de rares cas, nous pouvons également traiter des données pour protéger vos intérêts vitaux ou ceux d'une autre personne (par exemple, en cas d'urgence médicale) ou pour la constatation, l'exercice ou la défense de droits en justice, conformément au RGPD/LPD.

  • Conformité Légale : Enfin, nous utiliserons ou divulguerons vos informations si cela est nécessaire pour nous conformer aux lois applicables, aux réglementations, aux procédures légales ou aux demandes gouvernementales exécutoires. Par exemple, nous pouvons conserver certaines données pour respecter les obligations de déclaration financière, ou divulguer des informations si cela est requis par une décision de justice. Nous ne le faisons que dans la mesure requise par la loi et dans le respect des garanties des réglementations sur la protection des données. Base légale : Conformité à une obligation légale.

  • Recherche et Développement : (Données Agrégées) Nous pouvons anonymiser ou agréger vos données (de sorte que vous ne soyez pas identifiable) et utiliser ces statistiques agrégées à des fins de recherche, d'analyse et d'amélioration de nos algorithmes. Par exemple, nous pourrions agréger les données sur l'apport nutritionnel de nombreux utilisateurs pour observer les tendances générales ou pour entraîner nos modèles d'IA afin de fournir de meilleures recommandations. Ces données anonymisées ne contiennent aucun identifiant personnel et peuvent être utilisées en interne ou partagées avec des partenaires ou des institutions de recherche académique. Base légale : Ces données ne sont plus des données personnelles une fois anonymisées. Lorsqu'une analyse au niveau individuel est effectuée, elle le sera dans le cadre de notre intérêt légitime à améliorer le service, en veillant à ne pas porter atteinte à vos droits (et souvent avec votre consentement pour les aspects sensibles).

Nous n'utilisons pas vos données personnelles à d'autres fins que celles décrites ci-dessus. En particulier, nous ne vendons pas vos informations personnelles à des tiers, et nous n'utilisons pas vos données à des fins de publicité tierce. Si nous prévoyons de traiter vos données à de nouvelles fins, nous mettrons à jour cette Politique de Confidentialité et, si nécessaire, vous demanderons votre consentement.

4. Services Tiers et Partage de Données

Pour fournir le service Nutrinova et certaines fonctionnalités, nous nous appuyons sur des services tiers de confiance. Nous ne partageons vos données personnelles avec des tiers que dans les cas suivants et toujours avec des garanties appropriées :

  • Firebase (Google Cloud Platform) : Nous utilisons Google Firebase comme service backend cloud pour le stockage et la base de données des données, l'authentification des utilisateurs et l'infrastructure de l'application. Firebase est fourni par Google LLC/Google Ireland Ltd., et nous l'avons configuré pour stocker les données des utilisateurs sur des serveurs situés dans l'Union Européenne. Vos informations de profil, journaux de repas et autres données de l'application sont stockés en toute sécurité dans les bases de données de Firebase. Google agit en tant que sous-traitant en notre nom pour ces services, ce qui signifie que Google n'est pas autorisé à utiliser vos données à d'autres fins que leur stockage et leur récupération pour les besoins de Nutrinova, selon nos instructions. Firebase fournit également Crashlytics (rapport d'erreurs et de plantages) qui collecte des informations de diagnostic (telles que le modèle de l'appareil, la version du système d'exploitation et les traces de plantage) lorsque l'application rencontre une erreur, pour nous aider à corriger les bugs. Tous les services Firebase que nous utilisons sont régis par les mesures de sécurité rigoureuses de Google et les conditions de protection des données, y compris les Clauses Contractuelles Types pour les transferts de données si nécessaire. (Pour plus d'informations, vous pouvez vous référer à la documentation de Google Firebase sur la confidentialité et la sécurité.)

  • Mixpanel (Analyse) : Nous utilisons Mixpanel, un service d'analyse de produit, pour mieux comprendre l'utilisation globale de l'application Nutrinova. Mixpanel collecte des événements et des statistiques d'utilisation, tels que la fréquence d'utilisation de certaines fonctionnalités, les écrans visités et l'engagement des utilisateurs avec l'application. Cela nous aide à améliorer les fonctionnalités et à concevoir une meilleure expérience utilisateur. Les données que Mixpanel traite peuvent inclure votre identifiant utilisateur ou un identifiant d'appareil, et des événements tels que "Repas enregistré" ou "Paramètre X modifié" ainsi que l'horodatage et les détails de l'appareil. Nous avons configuré Mixpanel pour limiter la quantité d'informations permettant d'identifier personnellement les utilisateurs ; il traite principalement des données d'analyse pseudonymisées. Mixpanel, Inc. stocke principalement les données sur des serveurs aux États-Unis (et/ou dans des centres de données de l'UE si applicable). Nous avons conclu un Accord de Traitement des Données avec Mixpanel pour garantir que toutes les données personnelles transférées à Mixpanel sont protégées conformément aux normes du RGPD (y compris l'utilisation des Clauses Contractuelles Types de l'UE et d'autres garanties requises pour les transferts internationaux, comme discuté dans la Section 5). Mixpanel agit en tant que notre sous-traitant, ce qui signifie qu'ils ne traitent les données qu'en notre nom et ne peuvent pas les utiliser à leurs propres fins. Vous pouvez en savoir plus sur la manière dont Mixpanel traite les données d'analyse dans leur politique de confidentialité. Si vous souhaitez vous désengager du suivi analytique de Mixpanel, veuillez nous contacter (ou utiliser les paramètres de confidentialité intégrés à l'application si disponibles) et nous pourrons faire en sorte d'exclure vos données de l'analyse.

  • Apple App Store (Abonnements intégrés) : Les abonnements de Nutrinova sur iOS sont gérés via le système d'achat intégré de l'App Store d'Apple. Lorsque vous vous abonnez via l'App Store, Apple traite les informations de paiement et de facturation ; Nutrinova ne voit pas les détails de votre carte de crédit ou de votre compte de paiement. Nous recevons d'Apple une confirmation que vous avez acheté un abonnement, ainsi que des détails tels que le niveau d'abonnement (par exemple, plan mensuel ou annuel) et l'identifiant de transaction, les dates de début et de fin de l'abonnement, et son statut (actif/annulé/renouvelé). Nous utilisons ces informations pour activer vos fonctionnalités premium et savoir quand votre abonnement est sur le point d'être renouvelé ou a pris fin. Apple peut également fournir un identifiant utilisateur anonyme (l'"Apple Subscriber ID" qui est un code unique généré par Apple qui ne révèle pas votre identité personnelle) afin que nous puissions associer votre abonnement à votre compte Nutrinova. Partage de données avec Apple : Nous partageons certains identifiants spécifiques à l'application et des informations sur l'état de l'abonnement avec Apple si nécessaire pour la gestion de l'abonnement et le dépannage (par exemple, vérification d'un reçu d'achat en cas de problème). Apple, Inc. est un responsable du traitement des données indépendant pour toutes les données personnelles qu'elle nécessite pour le traitement des paiements ou ses propres analyses. Veuillez vous référer à la politique de confidentialité d'Apple pour savoir comment elle traite les données personnelles dans le cadre des transactions de l'App Store.

  • Google Play Store (Abonnements intégrés) : Les abonnements de Nutrinova sur Android sont gérés via le système de facturation intégré de Google Play. Lorsque vous vous abonnez via le Google Play Store, Google traite les informations de paiement et de facturation ; Nutrinova n'a pas accès aux détails de votre carte de crédit ou de votre compte de paiement. Nous recevons de Google une confirmation qu'un abonnement a été acheté, ainsi que les métadonnées pertinentes telles que le plan d'abonnement (par exemple, mensuel ou annuel), l'identifiant de transaction, les dates de début et de renouvellement, et l'état de l'abonnement (actif, suspendu ou annulé). Ces informations nous permettent d'activer vos fonctionnalités premium et de déterminer si votre abonnement est toujours valide. Google peut également attribuer un identifiant utilisateur unique et anonymisé lié à votre compte Play Store, nous permettant d'associer l'abonnement à votre profil utilisateur Nutrinova. Partage de données avec Google : Nous pouvons partager des identifiants spécifiques à l'application et des détails sur l'état de l'abonnement avec Google si nécessaire pour résoudre les problèmes liés à l'abonnement (par exemple, vérifier les jetons d'achat). Google LLC agit en tant que responsable du traitement des données indépendant pour toutes les données personnelles qu'elle collecte pour la facturation, l'analyse ou les services de compte. Pour plus d'informations sur la manière dont Google traite vos données personnelles dans le cadre des transactions du Play Store, veuillez vous référer à la Politique de Confidentialité de Google.

  • Intégration Google Fit (Optionnelle) : Comme indiqué, si vous liez Google Fit à Nutrinova, notre application accédera aux données de votre compte Google Fit que vous avez autorisées (telles que le nombre de pas, les minutes actives ou d'autres données de fitness). Google Fit est fourni par Google Ireland Ltd. / Google LLC. L'échange de données se fait localement sur votre appareil ou via les API de Google avec votre consentement. Nous ne recevons aucune donnée Google Fit sauf si vous vous connectez activement et approuvez l'accès de Nutrinova. De même, si Nutrinova fournit des données à Google Fit (par exemple, en ajoutant votre apport calorique quotidien à votre journal Google Fit), cela ne se fera qu'avec votre consentement. Traitement des données : Toutes les données Google Fit sur nos serveurs sont traitées comme des données personnelles et de santé en vertu de la présente Politique de Confidentialité. Nous respectons la Politique relative aux données utilisateur de l'API Google, y compris l'exigence d'« Utilisation Limitée » pour les données sensibles consultées via les API Google Fit. Cela signifie que nous utilisons les données uniquement pour améliorer votre expérience dans l'application et non à des fins non liées comme la publicité. Vous pouvez révoquer l'accès de Nutrinova à Google Fit à tout moment via votre compte Google ou les paramètres de votre appareil, auquel cas nous arrêterons la synchronisation des données avec Google Fit. Pour plus de détails sur la manière dont Google traite les données, consultez la propre Politique de Confidentialité de Google.

  • Intégration Apple HealthKit (Optionnelle) : Si vous activez l'intégration Apple HealthKit sur votre iPhone, Nutrinova peut lire et écrire des données dans la base de données de l'application Apple Santé sur votre appareil. Toutes les interactions HealthKit sont régies par le framework HealthKit d'Apple, qui nécessite votre consentement explicite pour chaque type de données. Nutrinova ne lira ou n'écrira que les types de données HealthKit que vous autorisez. Par exemple, vous pourriez autoriser Nutrinova à lire vos données de poids et d'activité depuis HealthKit, et à écrire vos informations nutritionnelles (calories, nutriments) dans HealthKit. Engagements de confidentialité HealthKit : Nous n'utilisons pas les données dérivées de HealthKit à des fins publicitaires ou marketing. Nous ne divulguons pas les données HealthKit à des tiers et ne les transférons pas hors de votre appareil, sauf vers nos propres serveurs afin de vous fournir des services dans Nutrinova (par exemple, synchroniser vos données de poids avec votre compte Nutrinova afin qu'elles puissent être incluses dans vos graphiques de progression), ou si cela est nécessaire pour un service que vous avez explicitement choisi (comme la sauvegarde de vos données sur votre compte). Toutes les données HealthKit qui sont stockées dans notre base de données sont protégées selon les mêmes normes élevées que les autres données personnelles sensibles. Vous pouvez à tout moment désactiver l'accès de Nutrinova aux données HealthKit dans les paramètres de l'application Apple Santé ; si vous le faites, Nutrinova ne lira ni ne mettra à jour vos informations HealthKit. Apple ne reçoit pas de données HealthKit simplement parce que vous utilisez Nutrinova (les données restent entre notre application et l'application Santé sur votre appareil, ou nos serveurs lorsque vous synchronisez). Pour des informations sur le traitement des données de santé par Apple sur votre appareil, veuillez consulter les informations de confidentialité de l'application Santé d'Apple.

  • Autres Fournisseurs de Services : En plus de ce qui précède, nous pouvons faire appel à d'autres fournisseurs de services tiers pour aider à faire fonctionner Nutrinova ou fournir des fonctionnalités spécifiques. Par exemple, cela pourrait inclure :

    • Des fournisseurs de services de messagerie électronique ou des outils d'envoi (pour envoyer des newsletters ou des e-mails de support).

    • Des fournisseurs de services cloud ou des réseaux de diffusion de contenu (pour livrer le contenu de l'application efficacement).

    • Des logiciels de support client ou des outils CRM (pour gérer les demandes de support). Lorsque nous partageons vos données avec de tels fournisseurs, c'est uniquement dans la mesure nécessaire pour qu'ils puissent exécuter des services en notre nom et sous des instructions strictes. Tous nos fournisseurs de services sont liés par des accords de confidentialité et de protection des données. Ils ne peuvent pas utiliser vos données à leurs propres fins et doivent respecter nos normes de sécurité et de confidentialité (y compris la conformité au RGPD/LPD).

  • Divulgations Légales et de Sécurité : Nous ne partageons pas autrement vos informations personnelles avec des tiers, sauf si la loi nous y oblige ou si vous nous le demandez explicitement. Cependant, nous pouvons divulguer des informations à des tiers (tels que des tribunaux, des forces de l'ordre ou des régulateurs) si une loi, une assignation à comparaître ou une ordonnance d'un tribunal nous y contraint, ou si nous devons faire appliquer nos Conditions d'Utilisation ou protéger les droits, la propriété ou la sécurité de Nutrinova, de nos utilisateurs ou d'autres personnes. Dans un tel cas, nous ne divulguerons que le minimum de données nécessaire et veillerons à ce que toute divulgation soit légale.

Soyez assuré que nous ne vendons vos données personnelles à personne. Nous ne partageons pas non plus vos données avec des annonceurs tiers ou des plateformes de médias sociaux pour leur usage indépendant. Les tiers qui traitent vos données le font uniquement aux fins spécifiques décrites ci-dessus, et en vertu d'un contrat avec des obligations de protection de vos données.

5. Stockage des Données et Transferts Internationaux

Lieu de Stockage des Données : Nutrinova stocke et traite les données personnelles principalement sur des serveurs situés en Europe. Notre base de données principale est hébergée via Firebase dans l'Union Européenne (par exemple, dans des centres de données de l'UE tels que la Belgique ou l'Allemagne). Cela signifie qu'en tant que société suisse, vos données sont conservées soit en Suisse, soit dans l'UE, deux régions qui disposent de lois strictes en matière de protection des données. Les transferts de données personnelles entre la Suisse et l'UE sont autorisés car l'UE a reconnu que la Suisse offrait un niveau de protection des données adéquat, et la Suisse reconnaît également que l'UE/EEE dispose d'une protection adéquate.

Transferts de Données Internationaux : Certains de nos fournisseurs de services sont situés en dehors de la Suisse et de l'Espace Économique Européen (EEE). En particulier, les États-Unis sont un pays où certains de nos partenaires (comme Google et Mixpanel, et Apple en partie) peuvent traiter ou stocker des données. Chaque fois que nous transférons vos données personnelles vers un pays qui n'est pas reconnu comme ayant une protection des données adéquate par les autorités suisses ou européennes, nous veillerons à mettre en place des garanties appropriées pour protéger vos informations. Ces garanties peuvent inclure :

  • Clauses Contractuelles Types (CCT) : Nous avons des accords qui intègrent les Clauses Contractuelles Types approuvées par la Commission européenne (et les clauses équivalentes en vertu du droit suisse) avec nos fournisseurs de services, ce qui les oblige légalement à protéger vos données selon les normes suisses/européennes même lorsqu'elles sont transférées dans un pays comme les États-Unis.

  • Mesures Supplémentaires : Si nécessaire, nous mettons en œuvre des mesures techniques et organisationnelles supplémentaires, telles que le chiffrement en transit et au repos, et des contrôles d'accès stricts, pour garantir que vos données restent sécurisées et protégées contre tout accès non autorisé par des autorités étrangères.

Nous surveillons en permanence les développements juridiques concernant les transferts de données internationaux (par exemple, tout nouveau cadre ou directive des régulateurs) et ajusterons nos pratiques si nécessaire. Notre objectif est de garantir que vos données personnelles bénéficient d'un haut niveau de protection, où qu'elles soient traitées.

Si vous souhaitez obtenir plus d'informations sur nos garanties en matière de transferts de données internationaux, vous pouvez nous contacter en utilisant les coordonnées de la Section 1.

6. Conservation et Suppression des Données

Nous ne conservons vos données personnelles que tant que cela est nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, ou tel que requis par la loi. Spécifiquement :

  • Données de Compte Actif : Si vous avez un compte Nutrinova actif, nous conserverons vos informations de profil, journaux et autres données personnelles tant que vous continuerez à utiliser l'application afin que nous puissions vous fournir le service. Cela vous permet d'avoir un historique de votre nutrition et de votre activité au fil du temps. Nous n'imposons pas de limite de stockage fixe tant que votre compte est actif, car de nombreux utilisateurs attachent de l'importance au suivi des données sur le long terme.

  • Comptes Inactifs : Si vous cessez d'utiliser Nutrinova, nous pouvons conserver vos données pendant une période raisonnable au cas où vous reviendriez, à moins que vous ne supprimiez votre compte (ou demandiez sa suppression) comme décrit ci-dessous. Les données des comptes qui ont été inactifs pendant une période prolongée peuvent être anonymisées ou supprimées à l'avenir conformément à nos politiques de conservation des données. Nous vous informerons (par exemple, par e-mail) avant de supprimer les comptes inactifs depuis très longtemps, afin de vous donner la possibilité de le maintenir actif si vous le souhaitez.

  • Suppression du Compte par l'Utilisateur : Vous avez le droit de supprimer votre compte à tout moment. Nutrinova propose une option "Supprimer le Compte" dans les paramètres de l'application qui vous permet de supprimer définitivement votre compte et toutes les données personnelles associées. Lorsque vous lancez une suppression, nous supprimerons ou anonymiserons toutes les données personnelles qui peuvent être liées à vous, y compris les informations de profil et les journaux, de nos bases de données actives. Veuillez noter que la suppression est irréversible – si vous décidez plus tard d'utiliser à nouveau Nutrinova, vous devrez créer un nouveau compte et recommencer, car vos anciennes données ne pourront pas être récupérées.

  • Conservation pour Obligations Légales : Dans certains cas, nous pourrions devoir conserver certaines données même après la suppression du compte, si cela est requis pour la conformité légale. Par exemple :

    • Nous pouvons conserver les registres de transactions ou l'historique des paiements d'abonnement (qui peuvent inclure des données personnelles comme une adresse e-mail ou un identifiant de transaction) pendant la période requise par les lois comptables/fiscales ou les réglementations financières. Ces données seront généralement limitées et conservées uniquement aussi longtemps que mandaté (par exemple, les réglementations comptables suisses peuvent exiger la conservation des registres pendant 10 ans).

    • S'il existe un problème non résolu, un litige ou une réclamation légale concernant votre compte, nous pouvons conserver les informations nécessaires jusqu'à ce que le problème soit résolu.

    • Les informations qui sont stockées dans nos systèmes de sauvegarde peuvent persister pendant une courte période (les données de sauvegarde sont périodiquement purgées selon un calendrier rotatif). Nous maintenons des sauvegardes pour garantir l'intégrité de notre service, mais si vous avez supprimé votre compte, vos données personnelles seront effacées de l'utilisation active et ne seront pas restaurées à partir des sauvegardes, sauf si cela est requis pour la reprise après sinistre. Toutes les sauvegardes contenant des données personnelles sont protégées et finalement écrasées/détruites lors de la rotation normale des sauvegardes.

  • Données Anonymisées et Agrégées : Nous pouvons conserver les données sous une forme anonymisée ou agrégée (qui ne permet pas de vous identifier) indéfiniment à des fins statistiques, d'amélioration de nos services et d'analyse historique. Par exemple, les tendances nutritionnelles globales ou les modèles d'utilisation moyens peuvent être conservés sous une forme qui n'identifie aucun utilisateur individuel. Cela n'est pas considéré comme des données personnelles et peut être conservé même après la suppression de votre compte.

En résumé, nous conservons vos informations personnelles uniquement aussi longtemps que nécessaire, et nous les supprimons ou les anonymisons lorsqu'elles ne sont plus nécessaires. Si vous avez des questions spécifiques sur nos pratiques de conservation des données, n'hésitez pas à nous contacter.

7. Vos Droits en Tant que Personne Concernée

En vertu du RGPD, de la LPD et d'autres lois sur la protection de la vie privée, vous disposez d'un certain nombre de droits importants concernant vos données personnelles. Nutrinova s'engage à faciliter l'exercice de ces droits. Ceux-ci incluent :

  • Droit d'Accès : Vous avez le droit de demander la confirmation si nous traitons vos données personnelles et, si c'est le cas, de recevoir une copie de ces données ainsi que des informations pertinentes sur la manière et les raisons pour lesquelles nous les traitons. Ceci est parfois appelé une Demande d'Accès du Sujet. Sur demande, nous vous fournirons une copie des données personnelles que nous détenons à votre sujet dans un format électronique couramment utilisé. (Pour votre propre confidentialité et sécurité, nous pourrions avoir besoin de vérifier votre identité avant de divulguer les données.)

  • Droit de Rectification : Si l'une de vos données personnelles que nous détenons est inexacte ou incomplète, vous avez le droit de la faire corriger ou mettre à jour. Vous pouvez modifier directement une grande partie de vos informations de profil et de compte dans l'application Nutrinova (par exemple, vous pouvez mettre à jour votre poids, changer votre e-mail, etc.). Pour toute donnée que vous ne pouvez pas mettre à jour vous-même, vous pouvez nous contacter et nous procéderons à la correction lorsque cela est possible.

  • Droit à l'Effacement (Suppression) : Vous avez le droit de demander la suppression de vos données personnelles. Ceci est parfois appelé le « droit à l'oubli ». Comme indiqué ci-dessus dans la Section 6, vous pouvez supprimer votre compte (ce qui efface vos données de nos systèmes) via les paramètres de l'application à tout moment. Si vous préférez, vous pouvez également nous contacter pour demander la suppression, et nous nous en occuperons pour vous. Nous effacerons vos données personnelles sans délai excessif, sauf si une exception légale s'applique (par exemple, si nous sommes tenus de conserver certaines données pour la conformité légale, nous vous en informerons). Une fois supprimées, vos données (hormis les données minimales que nous devons conserver pour des raisons légales) seront irrécupérables.

  • Droit de Retirer le Consentement : Dans les cas où nous traitons vos données personnelles sur la base de votre consentement, vous avez le droit de retirer ce consentement3 à tout moment. Par exemple, si vous avez précédemment donné votre consentement pour vous connecter à Apple HealthKit ou Google Fit, vous pouvez révoquer ce consentement en déconnectant ces services (et/ou via les paramètres de confidentialité de votre téléphone). Si vous avez consenti à recevoir des e-mails promotionnels, vous pouvez retirer votre consentement en vous désabonnant. Le retrait du consentement n'affectera pas la légalité de tout traitement que nous avons effectué avant votre retrait, et cela peut signifier que certaines fonctionnalités (qui dépendaient du consentement) ne fonctionneront plus. Si vous retirez votre consentement pour que nous traitions des données liées à la santé, nous arrêterons le traitement de ces données ; cependant, sachez que nous pourrions avoir besoin de désactiver ou de limiter certaines fonctionnalités de l'application qui nécessitent ces données.

  • Droit d'Opposition au Traitement : Vous avez le droit de vous opposer à certains types de traitement de vos données.

    • Marketing Direct : Vous pouvez toujours vous opposer à ce que vos données personnelles soient utilisées à des fins de marketing direct. Si vous vous y opposez, nous cesserons immédiatement d'utiliser vos données à cette fin. (Comme indiqué, nous ne vous envoyons des communications marketing qu'avec votre consentement explicite, mais si vous changez d'avis, vous pouvez vous désengager à tout moment.)

    • Intérêts Légitimes : Si nous traitons vos données sur la base de nos intérêts légitimes (ou de ceux d'un tiers), vous avez le droit de vous opposer à ce traitement si vous estimez qu'il porte atteinte à vos droits et libertés fondamentaux. Cela inclut, par exemple, le profilage que nous effectuons à des fins de personnalisation ou les données que nous traitons à des fins d'analyse. Dans certains cas, nous pouvons avoir des motifs légitimes impérieux de continuer le traitement malgré une objection, mais nous évaluerons chaque objection au cas par cas. Si vous vous opposez au suivi analytique (Mixpanel) ou similaire, nous proposerons une option de désactivation ou exclurons vos données de ces processus.

  • Droit à la Limitation du Traitement : Vous avez le droit de nous demander de limiter ou de « suspendre » le traitement de vos données personnelles dans certaines circonstances. Par exemple, si vous contestez l'exactitude des données que nous détenons à votre sujet, ou si vous vous êtes opposé au traitement (et que nous évaluons cette objection), vous pouvez demander que nous limitions le traitement en attendant. Lorsque le traitement est limité, nous continuerons à stocker vos données mais ne les utiliserons pas tant que le problème ne sera pas résolu. Si cette situation se présente, nous vous informerons lorsque la limitation sera levée.  

  • Droit à la Portabilité des Données : Vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et vous avez le droit de transmettre ces données à un autre fournisseur de services (lorsque cela est techniquement faisable). En pratique, cela signifie que vous pouvez nous demander une exportation de vos données (par exemple, vos repas enregistrés, votre profil, etc.) dans un format comme JSON ou CSV, et nous vous la fournirons afin que vous puissiez l'importer dans une autre application si vous le souhaitez. Lorsque cela est faisable, et si vous en faites la demande, nous pouvons également transférer directement les données à une autre société selon vos instructions. Ce droit s'applique aux données traitées par nous par des moyens automatisés, lorsque le traitement est fondé sur votre consentement ou sur un contrat avec vous.  

  • Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé : Nutrinova ne prend aucune décision juridique ou ayant des effets similaires sur vous uniquement par des moyens automatisés (sans intervention humaine). Les analyses et les informations fournies par notre IA et nos algorithmes visent à soutenir vos objectifs nutritionnels, mais pas à prendre des décisions qui affectent de manière significative vos droits. Si nous devions un jour mettre en œuvre un traitement automatisé ayant un effet significatif, vous auriez le droit de demander un examen humain de cette décision. (Ceci est plutôt une précaution ; actuellement, les suggestions de notre IA ne sont pas des décisions, mais des recommandations que vous pouvez choisir de suivre ou non.)

Pour exercer l'un de vos droits, vous pouvez nous contacter par e-mail à [email protected] ou par courrier à l'adresse indiquée dans la Section 1. Pour certaines demandes, comme l'accès, nous demanderons une vérification de votre identité afin de nous assurer que nous traitons les demandes de la bonne personne. Nous répondrons à votre demande dans les meilleurs délais, et en tout état de cause dans les délais requis par la loi (en vertu du RGPD, généralement dans les 30 jours). L'exercice de vos droits est gratuit, sauf si les demandes sont manifestement infondées ou excessives, auquel cas nous pouvons facturer des frais raisonnables ou refuser la demande (conformément à la loi), mais nous vous informerons de toute décision de ce type.

8. Vie Privée des Mineurs

Nutrinova n'est pas destinée à être utilisée par des enfants ou toute personne de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles d'individus de moins de 18 ans. En créant un compte et en utilisant Nutrinova, vous confirmez que vous avez au moins 18 ans.

Nous n'effectuons pas de vérification stricte de l'âge lors de l'inscription ; par conséquent, nous nous basons sur l'exactitude des informations fournies. Si vous avez moins de 18 ans, veuillez ne pas utiliser l'application Nutrinova ni nous envoyer d'informations personnelles. Si nous découvrons que nous avons par inadvertance collecté des données personnelles d'un utilisateur de moins de 18 ans, nous prendrons rapidement des mesures pour supprimer ces données et résilier le compte.

Si vous êtes parent ou tuteur et que vous pensez que votre enfant de moins de 18 ans a créé un compte Nutrinova ou nous a autrement fourni des données personnelles sans votre consentement, veuillez nous contacter immédiatement à [email protected]. Nous supprimerons les informations et désactiverons le compte pour assurer la conformité avec cette politique et les lois applicables.

9. Mesures de Sécurité des Données

Nous prenons très au sérieux la sécurité de vos données personnelles. Aventive Sàrl a mis en œuvre une variété de mesures techniques et organisationnelles pour protéger vos informations contre l'accès non autorisé, la perte, l'utilisation abusive ou l'altération. Ces mesures comprennent :

  • Chiffrement : Toutes les données transmises entre votre appareil et nos serveurs sont chiffrées à l'aide de HTTPS (chiffrement TLS). Cela garantit que les données personnelles (telles que les identifiants de connexion, les détails de profil et les journaux) ne peuvent pas être facilement interceptées pendant la transmission. Nous chiffrons également les données sensibles au repos dans nos bases de données chaque fois que cela est possible. Par exemple, les mots de passe sont stockés sous forme hachée (jamais en texte brut), et certaines métriques de santé sensibles peuvent être chiffrées dans la base de données pour une couche de protection supplémentaire.

  • Contrôles d'Accès : L'accès aux données personnelles au sein de notre organisation est restreint sur la base du besoin d'en connaître. Seuls le personnel ou les sous-traitants autorisés qui ont besoin d'accéder à vos données pour exécuter leurs fonctions (par exemple, support client, ingénierie dépannant un problème spécifique) sont autorisés à y accéder, et même dans ce cas, uniquement aux données minimales nécessaires. Nous nous assurons que ceux qui y ont accès sont liés par la confidentialité et formés à la protection des données.

  • Tests de Sécurité et Mises à Jour : Nous mettons régulièrement à jour notre application, nos systèmes backend et nos bibliothèques tierces pour corriger les vulnérabilités de sécurité. Nous appliquons les meilleures pratiques de l'industrie en matière de développement logiciel pour prévenir les problèmes de sécurité courants. De plus, nos systèmes sont surveillés pour détecter toute activité suspecte, et nous utilisons des pare-feux et des systèmes de détection/prévention d'intrusion pour nous protéger contre les accès non autorisés. Nous pouvons également engager des audits de sécurité périodiques ou des tests d'intrusion par des experts en sécurité pour évaluer et améliorer nos défenses.

  • Minimisation des Données : Nous collectons et conservons uniquement les données personnelles dont nous avons besoin pour faire fonctionner le service Nutrinova. En limitant les données que nous stockons et en supprimant les données qui ne sont plus nécessaires (conformément à notre politique de conservation), nous réduisons le risque associé à la détention d'informations personnelles.

  • Sauvegarde et Récupération : Nous maintenons des sauvegardes sécurisées et disposons de procédures de reprise après sinistre, mais ces sauvegardes sont également protégées par chiffrement et soumises à des contrôles d'accès stricts. Cela signifie que vos données sont à l'abri d'une perte accidentelle tout en étant protégées contre les regards non autorisés.

  • Protections des Données d'Appareil et de Santé : Pour les intégrations comme Apple HealthKit et Google Fit, nous respectons les directives de sécurité supplémentaires fournies par ces plateformes. Par exemple, les données HealthKit sur votre iPhone sont stockées dans une base de données chiffrée par Apple ; l'accès de notre application à celles-ci est contrôlé par vous et le framework d'Apple. Nous ne contournons aucune sécurité intégrée à ces systèmes.

Malgré toutes ces précautions, il est important de noter qu'aucun système ne peut être sécurisé à 100%. Internet et les écosystèmes mobiles comportent des risques inhérents. Nous ne pouvons pas garantir la sécurité absolue de vos données. Cependant, nous nous efforçons d'utiliser des moyens commercialement acceptables pour protéger vos informations personnelles et nous améliorons continuellement nos mesures de sécurité pour faire face aux menaces évolutives. Dans le cas malheureux d'une violation de données qui affecte vos données personnelles, nous respecterons toutes les lois applicables en matière de notification de violation, ce qui peut inclure la notification de la violation à vous et aux autorités compétentes, et la prise de mesures pour en atténuer l'impact.

En tant qu'utilisateur, vous jouez également un rôle dans la sécurité de vos données. Veuillez utiliser un mot de passe fort et unique pour votre compte Nutrinova et ne le partagez pas avec d'autres. Si vous suspectez un accès non autorisé à votre compte ou toute vulnérabilité de sécurité, contactez-nous immédiatement.

10. Modifications de cette Politique de Confidentialité

Nous pouvons mettre à jour ou modifier cette Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques, technologies, exigences légales ou pour d'autres raisons opérationnelles. Lorsque nous apporterons des modifications, nous procéderons comme suit :  

  • Notification des Modifications : Nous publierons la Politique de Confidentialité mise à jour sur notre site web et (dans l'application) et mettrons à jour la date de « Dernière mise à jour » en haut du document. Si les modifications sont importantes, nous fournirons un avis plus visible ou vous notifierons directement (par exemple, par e-mail ou une alerte dans l'application) avant que la modification ne devienne effective.

  • Consentement pour les Modifications Subtantielles : Si une modification de la politique affecte matériellement la manière dont nous traitons les données précédemment collectées (par exemple, si nous proposions d'utiliser vos données à une nouvelle fin nécessitant un consentement), nous obtiendrons votre consentement pour ces nouvelles utilisations, tel que requis par la loi. Les modifications mineures qui n'affectent pas substantiellement vos droits (comme des clarifications ou des améliorations de la formulation) seront effectives dès leur publication.

Nous vous encourageons à consulter régulièrement cette Politique de Confidentialité pour rester informé de la manière dont nous protégeons vos informations. Votre utilisation continue de Nutrinova après toute modification de cette Politique signifiera votre reconnaissance des termes mis à jour.  

11. Nous Contacter

Si vous avez des questions, des préoccupations ou des commentaires concernant cette Politique de Confidentialité ou la manière dont nous traitons vos données personnelles, n'hésitez pas à nous contacter. Nous sommes là pour vous aider et répondre à tous les problèmes que vous pourriez avoir. Vous pouvez joindre notre équipe à l'adresse suivante :  

Aventive Sàrl

Meierwiesenstrasse 56

8064 Zurich

Switzerland

Email: [email protected]

Nous répondrons dans les plus brefs délais pour traiter vos questions ou demandes.

Merci de faire confiance à Nutrinova pour votre parcours nutritionnel. Nous nous engageons à protéger votre vie privée et à vous aider à atteindre vos objectifs de santé en toute sécurité.