Date d'entrée en vigueur : (à compléter lors de la publication) · Dernière mise à jour : (à compléter)
1. Résumé
Voici d'abord un résumé pour faciliter la lecture. Pour le détail, reportez-vous à chaque section ci-dessous.
| Conservé uniquement sur l'appareil | Journal quotidien d'auto-évaluation, historique des cartes réalisées, taux de réalisation, réponses aux exercices pratiques |
| Conservé sur nos serveurs | Informations de compte, contenu publié dans le fil social ou la messagerie, statistiques d'utilisation anonymisées |
| Vente ou usage publicitaire | Nous ne le faisons pas. Nous n'utilisons pas les informations relatives à la santé à des fins publicitaires ou marketing et ne les vendons pas à des tiers |
| SDK publicitaires et de suivi | Nous n'en utilisons pas |
| Suppression | Vous pouvez supprimer votre compte et vos données depuis l'application |
2. Informations conservées uniquement sur l'appareil et non transmises
Les informations suivantes sont conservées uniquement sur votre appareil et ne sont pas transmises à nos serveurs.
- Auto-évaluation quotidienne — vos réponses aux six éléments : éveil, humeur, énergie, calme, clarté et confort
- Historique des cartes réalisées — quelles cartes vous avez complétées et à quel moment
- Taux de réalisation — la proportion des activités du jour réalisée dans chacune des dimensions corps / esprit / lien social
- Réponses aux exercices pratiques — vos réponses écrites aux cartes d'exercice social
Mode de stockage : base de données locale chiffrée (Android : Room / iOS : GRDB, avec SQLCipher). Le calcul des recommandations s'effectue également sur l'appareil ; à aucun moment de ce processus des données ne sont envoyées vers l'extérieur.
Si vous désinstallez l'application, ces informations sont supprimées de l'appareil en même temps, et nous ne pouvons pas les récupérer.
3. Informations conservées sur nos serveurs
3.1 Informations de compte
- Adresse e-mail, informations renseignées dans le profil (nom affiché, etc.)
- En cas de connexion via un compte Google : l'identifiant et l'adresse e-mail fournis par Google
- Finalité : création, authentification et gestion du compte · Fondement : exécution du contrat
3.2 Contenu publié par l'utilisateur (fil social, messagerie)
- Publications, commentaires, messages de discussion, historique des signalements
- Finalité : fourniture du Service, gestion de la sécurité · Fondement : exécution du contrat, intérêt légitime (sécurité)
- ⚠️ Les messages de discussion transitent par nos serveurs afin d'être transmis à leur destinataire. Il ne s'agit pas d'un chiffrement de bout en bout.
3.3 Statistiques d'utilisation
- Statistiques fondées sur un identifiant anonyme (install_id), telles que les événements de progression de l'inscription
- Non rattachées à un compte et ne permettant pas d'identifier une personne.
- Finalité : amélioration du Service · Fondement : intérêt légitime
3.4 E-mails de préinscription (avant le lancement)
- Adresse e-mail collectée depuis la page d'accueil, ainsi que la source d'acquisition (langue, campagne d'origine)
- Finalité : envoi unique d'une notification de lancement · Fondement : consentement
- Cette liste est configurée de manière à ne pas être consultable depuis l'extérieur du système.
4. Informations que nous ne collectons pas
Par souci de transparence, nous précisons que nous ne collectons pas :
- la localisation, les contacts, les photos ou l'appareil photo, ni les enregistrements du microphone ;
- les identifiants publicitaires (IDFA, etc.) ;
- les données Apple Santé (HealthKit) ni Health Connect — nous ne nous y connectons pas ;
- votre activité sur des applications ou sites web tiers.
Nous n'utilisons ni SDK publicitaire ni SDK de suivi. Nous n'affichons donc pas de demande d'autorisation de suivi iOS.
5. Traitement des informations relatives à la santé
BioHACK étant un service de santé et de bien-être, une part importante des informations que vous saisissez peut constituer des informations de santé ou des données sensibles au sens du droit applicable.
Nous nous engageons à :
- ne pas vendre les informations relatives à la santé ;
- ne pas utiliser les informations relatives à la santé à des fins publicitaires ou marketing, et ne pas les fournir à des tiers à ces fins ;
- recueillir un consentement exprès distinct lorsque la loi l'exige.
Nous ne sommes pas une « Covered Entity » au sens de la loi américaine HIPAA. BioHACK n'est pas un établissement de santé et ne fournit pas de services médicaux.
6. Communication à des tiers et sous-traitance
Nous ne vendons pas vos données personnelles. Dans la mesure nécessaire à l'exploitation du Service, nous confions le traitement suivant aux sous-traitants ci-dessous.
| Sous-traitant | Traitement effectué | Localisation |
|---|---|---|
| Supabase | Authentification, base de données, communication en temps réel | Japon (Tokyo) — AWS ap-northeast-1 |
| Connexion au compte (OAuth) | États-Unis, notamment | |
| Cloudflare R2 | Diffusion de contenus audio (téléchargement uniquement) | CDN mondial |
| Apple / Google | Traitement des paiements (lors de l'introduction des abonnements) | Politiques propres à chaque société |
Nous pouvons communiquer des informations aux autorités compétentes lorsque la loi l'exige, ou lorsque cela est nécessaire pour prévenir un danger imminent pour la vie ou l'intégrité physique d'une personne.
7. Transferts hors de Corée
Les données personnelles des utilisateurs sont stockées au Japon. Conformément à l'article 28-8 de la loi coréenne sur la protection des informations personnelles (PIPA), nous vous informons de ce qui suit.
| Rubrique | Contenu |
|---|---|
| Destinataire du transfert | Supabase, Inc. (contact indiqué sur supabase.com/privacy) |
| Pays de destination | Japon — région Tokyo d'Amazon Web Services (ap-northeast-1) |
| Date et méthode de transfert | En continu lors de l'utilisation du Service, par transmission chiffrée via un réseau de télécommunication |
| Éléments transférés | L'ensemble des éléments mentionnés à la section 3 ci-dessus (identifiant de compte, e-mail, profil, historique d'activité, publications, messages) |
| Finalité d'utilisation | Fourniture du Service : authentification, stockage des données, communication en temps réel, etc. |
| Durée de conservation | Jusqu'à la résiliation du compte ou la fin du contrat de sous-traitance |
Par ailleurs, la connexion au compte Google (OAuth) est traitée aux États-Unis, et la diffusion des contenus audio est assurée par le CDN mondial de Cloudflare. Ce CDN se contente de diffuser le contenu et ne stocke pas les informations de compte ; toutefois, l'adresse IP de connexion est traitée au cours de la transmission.
Si vous ne souhaitez pas donner votre consentement, l'utilisation du Service pourra être limitée — le stockage étant situé hors de Corée, les fonctionnalités liées au compte ne peuvent être fournies sans ce transfert.
Pour le transfert des données personnelles des résidents de l'UE, nous recourons à un fondement juridique adéquat, tel que les clauses contractuelles types (CCT).
ℹ️ Les mesures brutes ne sont jamais transférées hors de Corée. Les données brutes de capteurs (fréquence cardiaque, sommeil, etc.) ainsi que les enregistrements audio et vidéo sont conservés uniquement sur l'appareil et ne sont jamais envoyés à nos serveurs (ADR-0004). Les éléments de transfert mentionnés ci-dessus concernent le compte et l'historique d'activité.
8. Durée de conservation
- Informations de compte : pendant toute la durée du compte. En cas de demande de suppression, celle-ci est effectuée sans délai (la suppression des sauvegardes peut prendre jusqu'à 30 jours).
- Publications et messages : supprimés en même temps que le contenu. Toutefois, en cas de signalement ou de litige, ils peuvent être conservés jusqu'à la résolution de ceux-ci.
- Statistiques d'utilisation : anonymisées et conservées à des fins statistiques.
- Journal conservé sur l'appareil : supprimé en même temps que la désinstallation de l'application.
9. Vos droits
Quel que soit votre lieu de résidence, vous pouvez demander :
- l'accès — à connaître les informations que nous détenons à votre sujet ;
- la rectification — la correction d'informations inexactes ;
- la suppression — de votre compte et des informations associées ;
- la limitation ou l'opposition au traitement — l'arrêt d'un traitement déterminé ;
- la portabilité — la restitution de vos données dans un format lisible par machine ;
- le retrait du consentement — l'arrêt d'un traitement fondé sur le consentement.
Comment supprimer votre compte 1. Dans l'application : iOS onglet Moi → Supprimer le compte · Android Profil → Supprimer le compte 2. Sans l'application installée : https://biohack.iaiu.net/delete-account
La suppression du compte entraîne la suppression des informations de compte, des publications et des messages. Si vous êtes abonné, la suppression du compte n'entraîne pas la résiliation de l'abonnement : vous devez le résilier séparément via l'App Store ou Google Play pour que la facturation cesse.
Pour toute demande : support@iaiu.net
10. Données personnelles des mineurs
Le Service s'adresse aux personnes âgées de 16 ans révolus ou plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 16 ans et, si nous en prenons connaissance, nous les supprimons immédiatement.
11. Sécurité
- Chiffrement des transmissions (TLS)
- Chiffrement de la base de données sur l'appareil (SQLCipher)
- Limitation des droits d'accès et application de politiques de sécurité au niveau des lignes (row-level security)
Aucune méthode de transmission ou de stockage ne peut toutefois garantir une sécurité absolue.
12. Mentions complémentaires par région
- UE et Royaume-Uni (RGPD) : le fondement de chaque traitement est indiqué dans la section correspondante. Vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
- Californie, États-Unis (CCPA/CPRA) : nous ne vendons pas vos données personnelles et ne les partageons pas à des fins de publicité comportementale. Vous pouvez demander une limitation de l'utilisation des données sensibles.
- États de Washington (My Health My Data) et du Nevada (SB 370) : nous ne vendons ni ne partageons les données de santé des consommateurs sans consentement.
- République de Corée : vous disposez, en vertu de la loi coréenne sur la protection des informations personnelles, d'un droit d'accès, de rectification, de suppression et de suspension du traitement.
13. Modifications
En cas de modification de la présente politique, nous vous en informerons par notification dans l'application. Toute modification importante vous sera communiquée au moins 30 jours avant son entrée en vigueur.
14. Contact
Délégué à la protection des données personnelles : Kim Chang-myoung (김창명), représentant E-mail : privacy@iaiu.net Adresse : 17, Bundang-ro 201beon-gil, Bundang-gu, Seongnam-si, Gyeonggi-do, Corée du Sud (경기도 성남시 분당구 분당로201번길 17 (서현동)) Entreprise : IAIU (아이에이아이) · Numéro d'enregistrement d'entreprise : 213-08-81338