Politiques
Politique de confidentialité
Onederland (« nous ») conçoit l’app pour que votre historique de santé reste sur votre appareil. Cette politique explique ce que l’app stocke localement, dans quels cas limités des données quittent l’appareil, et vos choix. Si vous n’acceptez pas cette politique, n’utilisez pas l’app.
Données que nous traitons
Journal de santé sur l’appareil
- Historique des injections GLP‑1 (date, dose, site, séries, notes)
- Métriques saisies manuellement (poids, constantes, analyses, objectifs, mesures)
- Repas, favoris et estimations nutritionnelles IA que vous choisissez d’enregistrer
- Notes calendrier, graphiques personnalisés, préférences
Apple Health (optionnel)
- Avec votre permission, l’app lit certaines catégories (poids, activité, sommeil, nutrition, etc.).
- Ces données sont enregistrées localement, pas envoyées à des serveurs Onederland.
Identifiants & diagnostics
- Un identifiant d’appareil aléatoire (porte‑clés) pour récupérer la configuration via notre Worker Cloudflare.
- Signatures de plantage si la télémétrie de crash est activée.
- Nous ne collectons pas de mot de passe. L’app utilise « Sign in with Apple » pour créer un compte minimal ; Apple peut fournir un identifiant utilisateur stable et (facultatif) votre nom et adresse e‑mail (y compris une adresse relais). Apple peut ne fournir le nom/e‑mail qu’à la première autorisation, et nous pouvons stocker ces champs pour prendre en charge les abonnements, le parrainage et l’assistance.
Quand des données quittent l’appareil
Par défaut, vos journaux restent locaux. Des transmissions n’ont lieu que dans les cas ci‑dessous, et uniquement pour les fonctionnalités que vous utilisez :
- Mixpanel (analytique) : événements pseudonymes (fonction utilisée, horodatage, modèle d’appareil). Nous pouvons désactiver l’analytique pour votre appareil sur demande.
- Cloudflare Worker (configuration) : l’identifiant aléatoire est envoyé pour obtenir des jetons/flags chiffrés. Aucun journal de santé n’est transmis.
- Connexion avec Apple (compte) : lors de la connexion, un jeton d’identité Apple et l’identifiant utilisateur Apple sont envoyés à notre Worker Cloudflare pour obtenir un jeton d’authentification et activer les fonctionnalités premium. Si disponible, votre nom/e‑mail peuvent aussi être transmis.
- IA nutrition (fournisseur IA via notre passerelle) : si vous le demandez, la photo ou description de repas est envoyée pour produire une estimation via un fournisseur IA (par ex. OpenRouter). Nous ne la conservons pas au‑delà du résultat.
- Recherche de code‑barres (OpenFoodFacts / USDA FDC) : en scannant un code, la valeur du code‑barres est envoyée pour récupérer des valeurs nutritionnelles.
- RevenueCat (achats) : reçus App Store et identifiants anonymes pour vérifier vos droits.
- Linkrunner (parrainage) : si vous ouvrez ou partagez des liens de parrainage, Linkrunner peut traiter des données d’attribution (y compris les paramètres de parrainage) afin de créditer le programme.
- Comparaison corporelle 3D (fal.ai) : si vous générez un maillage 3D, les photos sélectionnées sont envoyées à notre Worker Cloudflare puis à fal.ai. Nous ne stockons pas vos photos ; nous stockons les maillages générés sur votre appareil (et éventuellement dans iCloud Drive).
- Partage (feuille de partage iOS) : lorsque vous partagez une image (photos, maillages 3D, scorecards ou graphiques), l’app génère l’image localement (y compris les autocollants/étiquettes) et la transmet à la feuille de partage iOS. Onederland ne reçoit pas le contenu partagé ; l’app/service de destination applique sa propre politique.
- Sentry (crash, optionnel) : rapports de plantage, traces et métadonnées limitées (sans données de santé).
- iCloud Drive (sauvegardes, images de partage et maillages 3D) : sur iOS, l’app peut enregistrer des sauvegardes, des images de partage et des fichiers de maillage 3D dans le conteneur iCloud Drive de l’app (si activé) pour synchroniser entre appareils. Onederland ne peut pas accéder à ces fichiers en dehors de votre compte iCloud.
Nous n’hébergeons pas vos dossiers de santé dans une base cloud Onederland. Nous stockons des métadonnées limitées (par ex. identifiant « Sign in with Apple », état de parrainage, suivi des crédits d’abonnement) pour les fonctionnalités premium. Le journal de santé ne se synchronise pas automatiquement ; certaines données (sauvegardes, images de partage, maillages 3D) peuvent se synchroniser via iCloud si activé.
Utilisation des données
- Fonctions essentielles : graphiques, rappels, séries et exports à partir des données locales.
- Fonctionnalités optionnelles : estimation IA, recherche de code‑barres, vérification d’abonnement uniquement lorsque vous les lancez.
- Stabilité & achats : diagnostic des crashs (si activé), vérification des reçus, configuration dynamique.
Stockage & sécurité
- Vos données sont stockées localement dans une base SQLite ; les jetons sensibles sont conservés dans le trousseau/stockage sécurisé de l’appareil.
- Les sauvegardes sont des fichiers JSON enregistrés dans le stockage de l’app (et peuvent être conservées dans le conteneur iCloud Drive de l’app sur iOS). Onederland n’y a pas accès.
- Les fichiers de maillage 3D enregistrés sont stockés sur l’appareil et peuvent être conservés dans le conteneur iCloud Drive de l’app sur iOS.
- Les identifiants et la configuration sont générés sur l’appareil et peuvent être réinitialisés en effaçant les données de l’app.
Contrôles & droits
- Gérez l’accès Santé dans iOS Réglages → Confidentialité & Sécurité → Santé.
- Ne lancez pas l’IA ou le scan si vous ne souhaitez pas envoyer ces informations.
- Contactez support@fandaria.com pour désactiver l’analytique ou demander la suppression des métadonnées de compte/parrainage que nous contrôlons.
- Utilisez Réglages → Effacer toutes les données pour supprimer immédiatement les données locales.
Apple Health
- Accès uniquement aux types que vous autorisez explicitement.
- Autorisation révocable à tout moment dans iOS.
- Aucune utilisation publicitaire ni vente de données Health.
Conformité
Mineurs
L’app n’est pas destinée aux moins de 18 ans.
Transferts internationaux
Mixpanel, RevenueCat, Sentry, des fournisseurs IA (par ex. OpenRouter), Cloudflare, fal.ai et Linkrunner peuvent traiter des données aux États‑Unis ou ailleurs, avec des garanties appropriées.
Droits CCPA/GDPR
Les résidents concernés peuvent demander l’accès/suppression ou l’opt‑out des identifiants d’analytique en écrivant à support@fandaria.com.
Mises à jour
Nous pourrons mettre à jour cette politique. Les changements importants seront annoncés dans l’app avec une nouvelle date « Dernière mise à jour ».
Contact
- E‑mail : support@fandaria.com