Légal

Politique de confidentialité

Dernière mise à jour : 20 août 2026

Jyva traite des données de santé (entraînement, nutrition, mensurations) — cette page explique précisément ce qu'on collecte, pourquoi, avec qui c'est partagé, combien de temps c'est gardé, et comment reprendre le contrôle à tout moment.

1. Qui est responsable de tes données

Le responsable du traitement au sens du RGPD est Nathan MUFUTA MULAMBA, éditeur de Jyva — voir les mentions légales pour l'identité complète. Pour toute question sur tes données : contacte le support.

2. Les données que nous collectons

Uniquement ce qui sert à faire fonctionner l'app — rien vendu à des tiers, rien utilisé à des fins publicitaires.

Identité et connexion

Profil et biométrie (catégorie particulière — article 9 RGPD)

Suivi de cycle menstruel (facultatif — catégorie particulière, article 9 RGPD)

Cette fonctionnalité est entièrement optionnelle et désactivée par défaut. Les dates de ton cycle (dernières règles, longueur moyenne) — que tu les saisisses toi-même ou qu'elles soient lues depuis l'app Santé d'Apple — restent uniquement sur ton téléphone. Elles ne sont jamais envoyées ni stockées sur nos serveurs : le calcul qui adapte l'intensité suggérée de tes séances se fait entièrement sur ton appareil.

Ce que nous recevons réellement sur nos serveurs si tu actives cette option :

Tu peux désactiver cette option à tout moment depuis ton profil (Réglages → Bien-être) : les dates stockées localement sont alors effacées de ton appareil. Le retrait de l'accès à l'app Santé elle-même, si tu l'avais accordé, se fait dans Réglages iOS → Confidentialité et sécurité → Santé — Jyva ne peut pas le retirer à ta place, seul iOS le permet.

Séances d'entraînement

Nutrition et hydratation

Photos de progression et mensurations

Communauté (si tu l'actives — entièrement facultatif)

Technique

3. Pourquoi nous les utilisons

Base légale par finalité (article 6 RGPD)
FinalitéBase légale
Fournir le service (générer un programme, suivre tes séances/repas)Exécution du contrat
Synchroniser tes données hors-ligne entre appareilsExécution du contrat
Synchronisation HealthKit (si activée)Consentement
Adaptation de l'intensité au cycle menstruel (facultatif, calcul 100% local)Consentement explicite (article 9 RGPD)
Fonctionnalités communautaires (si activées)Consentement
Garde-fou anti-abus sur le scan de repas (quota quotidien)Intérêt légitime
Gestion de l'abonnementExécution du contrat
Registres comptables d'abonnementObligation légale
Amélioration du produit (statistiques d'usage anonymisées)Intérêt légitime

4. L'intelligence artificielle

Le scan de repas et le coach virtuel s'appuient sur les modèles GPT-4o d'OpenAI, notre sous-traitant pour cette fonctionnalité. Concrètement :

Les estimations de l'IA ne remplacent pas l'avis d'un professionnel de santé ou d'un nutritionniste — voir les CGU.

5. Avec qui c'est partagé

Uniquement les prestataires nécessaires au fonctionnement du service — jamais de revente de données :

Sous-traitantRôleDonnées concernées
OpenAIAnalyse des photos de repas, coach virtuelPhotos de repas
PostHog (cloud UE)Statistiques d'usage produitÉvénements d'usage anonymisés/bucketisés — jamais de photo, de poids/taille exacts, d'email ou de nom (voir POSTHOG_ANALYSE.md)
RevenueCatGestion de l'abonnementIdentifiant utilisateur, statut d'abonnement
Apple (APNs, Sign in with Apple, App Store)Connexion, notifications, facturationIdentifiant Apple, jeton de notification, paiement (géré entièrement par Apple)
Google (Google Sign-In)ConnexionIdentifiant Google, si tu choisis cette méthode
Amazon Web Services (S3)Stockage des photos (avatar, progression)Fichiers image

6. Où sont hébergées tes données

Notre base de données, nos serveurs applicatifs et notre stockage de fichiers sont hébergés chez Scaleway, en France. PostHog est configuré sur son cloud européen. Certains sous-traitants (OpenAI, pour le scan de repas et le coach virtuel) peuvent traiter des données en dehors de l'UE ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent.

7. Combien de temps on les garde

Tant que ton compte est actif, tes données sont conservées pour te permettre d'utiliser l'app. Si tu supprimes ton compte (voir la page dédiée) :

8. Tes droits

Conformément au RGPD, tu peux à tout moment :

Pour exercer un droit non disponible directement dans l'app, contacte le support. Tu peux aussi introduire une réclamation auprès de la CNIL (cnil.fr).

9. Sécurité

Les communications entre l'app et nos serveurs sont chiffrées (HTTPS/TLS). Les sauvegardes de notre base de données sont chiffrées au repos. L'accès aux données de production est restreint. Aucun système n'est infaillible — si tu identifies une faille de sécurité, merci de nous la signaler directement à security@jyva.app avant toute divulgation publique.

10. Âge minimum

Jyva est destinée aux personnes âgées d'au moins 16 ans. Nous ne collectons pas sciemment de données concernant des personnes plus jeunes.

11. Cookies (site web)

Le site jyva.app ne dépose aucun cookie ni traceur à ce jour. Cette section sera mise à jour, avec un bandeau de consentement le cas échéant, si un outil de mesure d'audience venait à être ajouté au site.

12. Modifications de cette politique

Cette politique peut évoluer, notamment si de nouveaux sous-traitants sont ajoutés. Toute modification significative te sera notifiée dans l'app avant son entrée en vigueur.