DiabeteFood
Dernière mise à jour : 2 septembre 2026
Cette politique explique quelles données l'application DiabeteFood traite, où elles vont, combien de temps elles restent, et ce que tu peux exiger à leur sujet. Elle est écrite pour être lue, pas pour être contournée.
Elle couvre le Règlement Général sur la Protection des Données (RGPD, UE 2016/679) et les exigences de confidentialité de l'App Store.
L'application DiabeteFood est éditée à titre personnel par Raphael Kibassa, qui est le responsable de traitement au sens de l'article 4.7 du RGPD.
Contact : raphaelkibassa1997@gmail.com
DiabeteFood fonctionne sans compte utilisateur. Il n'y a ni identifiant, ni mot de passe, ni profil sur un serveur. Tes données de santé vivent dans la base locale de l'application, sur ton téléphone.
Quatre exceptions, et quatre seulement, les font sortir de ton téléphone :
Chacune est détaillée ci-dessous. Aucune autre donnée ne quitte l'appareil.
Les éléments suivants sont stockés uniquement dans l'application, protégés par le chiffrement matériel du système :
Nous n'en détenons aucune copie sur nos serveurs. Une partie de ces données est en revanche sauvegardée dans ton propre iCloud — voir la section 4.2, qui explique exactement ce que cela change.
Quand tu photographies un repas ou poses une question, la photo (compressée) ou le texte est transmis à l'API Claude d'Anthropic, via un serveur relais Cloudflare que nous opérons.
Ces requêtes ne portent aucune donnée identifiante : ni prénom, ni identifiant Apple, ni adresse e-mail.
Elles portent en revanche un identifiant technique d'installation : un nombre aléatoire généré sur ton téléphone, sans lien avec ton identité. Il sert uniquement à décompter les analyses offertes avant abonnement, afin que la version gratuite ne soit pas utilisée sans limite. Il n'est associé à aucune de tes données de santé, et le serveur ne conserve ni la photo ni la réponse.
Anthropic applique ses propres durées de rétention pour la détection d'abus.
Pour que la perte ou le remplacement de ton téléphone ne te fasse pas perdre ton suivi, ton journal alimentaire, tes pesées et ton historique de scans sont synchronisés avec ton propre compte iCloud, dans sa base privée. Les photos de repas y sont incluses, en version compressée, pendant 60 jours.
Ces données sont chez Apple, dans ton espace, pas chez nous. Nous n'y avons aucun accès, aucune visibilité, et aucun moyen de les lire ou de les récupérer.
Elles restent après la désinstallation de l'application — c'est précisément ce qui te permet de retrouver ton journal si tu réinstalles ou changes de téléphone.
Tu contrôles cette sauvegarde depuis iOS. Réglages → ton nom → iCloud → Applications utilisant iCloud. La désactiver conserve tes données sur l'appareil et interrompt la synchronisation ; supprimer les données iCloud de l'application les efface définitivement du côté d'Apple.
Le code EAN/UPC scanné est envoyé à Open Food Facts pour retrouver la fiche du produit. Rien d'autre n'est transmis.
Si tu choisis de contribuer un produit absent de la base, les informations que tu saisis (nom, marque, valeurs nutritionnelles, photo de l'emballage) sont publiées dans cette base ouverte. C'est une contribution publique et définitive, et l'application te le signale avant.
C'est le seul cas où des données de santé te concernant sont hébergées sur un serveur. Il ne se déclenche jamais tout seul : il faut que tu ouvres l'onglet Praticien, que tu coches la case de consentement, que tu choisisses une période et que tu appuies sur le bouton d'envoi.
Ce qui est envoyé. Un instantané figé de la période choisie : ton prénom, ton type de diabète, ton objectif, les pesées que tu as notées sur cette période, et pour chaque repas la date, l'heure, le type de repas, les aliments identifiés, les glucides, l'index et la charge glycémiques, le score, et la photo si le repas en a une.
Ce qui n'est pas envoyé. Tes conversations avec le coach IA, tes notes personnelles, ta progression, et tous les repas hors de la période choisie.
Où c'est hébergé. Sur l'infrastructure de Cloudflare, dans l'Union européenne : la base de données est localisée en Europe de l'Ouest (Francfort) et les photos dans un stockage contraint à la juridiction UE. Les données ne sont pas transférées hors de l'UE pour cet usage.
Qui peut y accéder. Toute personne à qui tu transmets le lien. L'adresse contient un identifiant aléatoire de 22 caractères, tiré d'un générateur cryptographique, qui ne peut pas être deviné ni énuméré. La page n'est pas référencée par les moteurs de recherche. Mais un lien reste un lien : si tu le transmets à quelqu'un d'autre, ou si ton destinataire le transfère, cette personne verra la page. Ne l'envoie qu'à un professionnel de santé en qui tu as confiance.
Combien de temps. 90 jours au maximum. Au-delà, la page cesse de fonctionner et les données sont réellement supprimées, photos comprises.
Comment revenir en arrière. Depuis l'onglet Praticien de l'application, chaque partage peut être révoqué d'un geste. La page devient inaccessible immédiatement, et les données sont effacées définitivement dans les jours qui suivent. Tu vois aussi dans cet écran si le lien a été ouvert, et combien de fois.
Un identifiant technique. L'application génère un identifiant aléatoire propre à l'installation, transmis avec chaque partage. Il sert exclusivement à prouver au serveur que c'est bien le même téléphone qui demande la révocation. Il n'est relié à aucune identité, il n'est utilisé nulle part ailleurs, et il change si tu réinstalles l'application.
La page de bilan comporte un formulaire par lequel un praticien peut nous laisser son nom, son adresse e-mail, le nom de son cabinet, sa profession et le nombre de patients diabétiques qu'il suit. Ce formulaire concerne le praticien, pas toi : il est facultatif, il te reste invisible, et il ne modifie en rien tes propres données.
Ces coordonnées professionnelles sont conservées dans la même base européenne et transmises par e-mail à l'éditeur via Resend. Un praticien peut demander leur suppression à l'adresse de contact ci-dessous.
L'application intègre deux outils de mesure :
| Outil | Éditeur | Ce qu'il traite |
|---|---|---|
| Firebase Analytics | Événements d'usage anonymisés : écrans ouverts, fonctionnalités utilisées, étapes d'abonnement | |
| AppsFlyer | AppsFlyer Ltd. | Attribution d'installation : savoir par quelle campagne ou quel lien tu as découvert l'application |
Ces outils reçoivent des événements techniques et des identifiants d'appareil, jamais le contenu de ton journal, jamais tes photos, jamais tes pesées, jamais tes échanges avec le coach IA, jamais ton type de diabète.
Suivi publicitaire. L'application diffuse des campagnes de publicité pour se faire connaître, et a besoin de savoir quelles campagnes fonctionnent. Elle te demande donc, au premier lancement, l'autorisation de suivi d'iOS (App Tracking Transparency).
Dans les deux cas : nous ne vendons aucune donnée, nous n'affichons aucune publicité dans l'application, et rien de ce qui touche à ta santé n'entre dans ce dispositif.
Tu peux revenir sur ton choix à tout moment dans Réglages iOS → Confidentialité et sécurité → Suivi.
Si tu souscris un abonnement Premium, Apple (ou Google sur Android) gère intégralement la transaction. Nous ne voyons jamais ton moyen de paiement ni ton identifiant de compte. Nous recevons uniquement l'état de l'abonnement : actif ou non.
| Traitement | Base légale |
|---|---|
| Tenue du journal et calculs nutritionnels | Exécution du contrat — art. 6.1.b |
| Analyse des photos et coach IA | Exécution du contrat — art. 6.1.b |
| Recherche de produits par code-barres | Intérêt légitime — art. 6.1.f |
| Partage du bilan avec un praticien | Consentement explicite — art. 6.1.a et art. 9.2.a |
| Coordonnées laissées par un praticien | Consentement — art. 6.1.a |
| Sauvegarde du journal dans ton iCloud | Exécution du contrat — art. 6.1.b |
| Mesure d'audience | Intérêt légitime — art. 6.1.f |
| Attribution publicitaire avec identifiant (IDFA) | Consentement — art. 6.1.a |
| Gestion de l'abonnement | Exécution du contrat — art. 6.1.b |
Le partage avec un praticien porte sur des données concernant la santé, catégorie particulière au sens de l'article 9 du RGPD. Il repose donc sur ton consentement explicite, recueilli par une case à cocher non pré-cochée, précédée du détail de ce qui part et de sa durée. Ce consentement est retirable à tout moment par la révocation décrite en 4.4.
Nous ne vendons aucune donnée et n'affichons aucune publicité dans l'application. L'attribution publicitaire décrite en 4.6 n'est active que si tu y as consenti, et ne porte jamais sur tes données de santé.
| Sous-traitant | Rôle | Localisation | Politique |
|---|---|---|---|
| Anthropic, PBC | API Claude (analyse des repas, coach) | États-Unis | Lien |
| Cloudflare, Inc. | Relais technique, et hébergement des bilans partagés | UE pour les bilans (Francfort) ; États-Unis pour la société | Lien |
| Open Food Facts | Base nutritionnelle ouverte | France | Lien |
| Google (Firebase) | Mesure d'audience | États-Unis / UE | Lien |
| AppsFlyer Ltd. | Attribution d'installation | Israël / UE | Lien |
| Resend, Inc. | Envoi des e-mails de contact praticien | États-Unis | Lien |
| Apple Inc. | Distribution, facturation, et hébergement de la sauvegarde iCloud dans ton propre compte | États-Unis / UE | Lien |
Les transferts hors UE sont encadrés par les Clauses Contractuelles Types de la Commission européenne ou par une décision d'adéquation, selon le sous-traitant.
Les bilans partagés avec un praticien ne font pas l'objet d'un transfert hors UE.
| Donnée | Durée |
|---|---|
| Journal, pesées, photos, profil, conversations (sur ton téléphone) | Tant que l'application est installée. La désinstallation efface la copie locale. |
| Sauvegarde iCloud (journal, pesées, scans ; photos 60 jours) | Tant que tu la conserves dans ton compte iCloud. Elle survit à la désinstallation, et se supprime depuis les réglages iOS. |
| Bilan partagé avec un praticien | 90 jours maximum, ou jusqu'à révocation par toi. Suppression réelle ensuite, photos comprises. |
| Coordonnées d'un praticien | Jusqu'à sa demande de suppression. |
| Requêtes IA et code-barres | Non conservées par nous. |
| Données d'audience | Selon les durées de Google et AppsFlyer. |
| Abonnement | Selon les règles d'Apple et de Google. |
Les articles 15 à 22 du RGPD te donnent le droit d'accéder à tes données, de les corriger, de les effacer, de t'opposer à leur traitement, d'en obtenir une copie exploitable, et de retirer ton consentement à tout moment.
En pratique, dans DiabeteFood :
Pour toute demande : raphaelkibassa1997@gmail.com
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir l'autorité de contrôle de ton pays — en France la CNIL (cnil.fr/fr/plaintes), en Belgique l'Autorité de protection des données (autoriteprotectiondonnees.be).
Les données locales sont protégées par le chiffrement matériel du système. Toutes les communications réseau passent par HTTPS avec TLS 1.2 ou supérieur.
Les bilans partagés sont servis avec des en-têtes interdisant l'indexation et la mise en cache, et sont accessibles uniquement par leur identifiant aléatoire de 22 caractères.
Aucun système n'est infaillible. Si une violation de données susceptible d'engendrer un risque pour tes droits survenait, tu en serais informé conformément à l'article 34 du RGPD.
DiabeteFood n'est pas destinée aux enfants de moins de 13 ans. En dessous de 16 ans, l'utilisation suppose l'accord d'un titulaire de l'autorité parentale.
Cette politique peut évoluer. La date en haut de page indique la dernière modification. Un changement substantiel — notamment une nouvelle catégorie de données ou un nouveau destinataire — te sera signalé dans l'application.
Raphael Kibassa
raphaelkibassa1997@gmail.com