Politique de confidentialité
Politique de confidentialité de NIA
Dernière mise à jour : 08/10/2026
NIA est une application mobile de suivi nutritionnel (le "Service"). Cette politique explique quelles données nous collectons, pourquoi, comment elles sont utilisées et avec quels prestataires elles sont partagées. Les traitements décrits ci-dessous sont réalisés dans le cadre du fonctionnement du Service.
1. Données que nous collectons
Données de compte
- Prénom
- Adresse email
- Mot de passe (stocké sous forme de hash bcrypt, jamais en clair)
Connexion avec Apple (Sign in with Apple)
Si tu choisis de te connecter avec Apple, nous recevons d'Apple :
- Un identifiant Apple opaque et unique à NIA (champ
sub) qui sert à retrouver ton compte à chaque reconnexion ;
- Ton adresse email, soit en clair, soit sous forme d'un email masqué (relais privé Apple de type
…@privaterelay.appleid.com) si tu as choisi cette option ;
- Ton prénom, uniquement si Apple nous le transmet lors de ta toute première connexion.
Nous conservons également un jeton de rafraîchissement Apple chiffré côté serveur (chiffrement symétrique Fernet). Ce jeton n'est jamais utilisé pour accéder à ton compte Apple : il sert uniquement à révoquer l'accès de NIA auprès d'Apple lorsque tu supprimes ton compte, conformément à l'exigence Apple Sign in with Apple REST API — Token Revocation. Le jeton chiffré est supprimé en même temps que ton compte.
Achats et abonnements
Les abonnements Premium (mensuel, annuel) sont vendus et facturés exclusivement via l'App Store d'Apple. Nous recevons de l'App Store un reçu signé (JWS StoreKit 2) que notre serveur vérifie avec les clés publiques d'Apple pour activer ton statut Premium. Nous conservons uniquement l'identifiant de transaction, l'identifiant du produit, les dates de début/fin, le prix et la devise retournés par Apple. Aucune donnée de carte bancaire, aucun numéro ou cryptogramme de carte, aucun nom ou adresse de facturation ne nous est transmis par Apple : ces données restent chez Apple et sont régies par la politique Apple.
Données de profil nutrition
- Sexe, âge, taille, poids actuel
- Poids cible, niveau d'activité, objectif (perte / maintien / prise)
- Objectifs quotidiens calculés (calories et macronutriments)
Données de suivi
- Repas enregistrés (texte, code-barres, photo) avec date, type, quantités, calories et macros
- Historique de poids
- Repas favoris
- Séances de musculation débutant complétées
- Conversations avec le coach IA (stockées localement sur ton téléphone)
Photos de repas
Lorsque tu prends une photo de repas pour analyse IA, l'image est envoyée à nos serveurs, analysée par le modèle d'IA, puis stockée dans notre service de stockage objet pour que tu puisses la retrouver dans ton journal. Tu peux supprimer une photo en supprimant le repas correspondant.
2. Données que nous ne collectons PAS
- Nous n'utilisons pas d'outil d'analytics généraliste (pas de Google Analytics, Firebase Analytics, Mixpanel, Amplitude, etc.)
- Nous ne collectons pas ta géolocalisation
- Nous ne collectons pas tes contacts, calendriers, ni ton carnet d'adresses
- Nous ne suivons pas ta navigation en dehors de NIA
2 bis. Mesure publicitaire TikTok (App Install)
Si tu as installé NIA depuis une publicité TikTok, l'application utilise le TikTok Business SDK (App Events) pour permettre à TikTok de mesurer la performance de ses campagnes publicitaires. Nous te demandons ta permission iOS (App Tracking Transparency) avant d'activer tout partage de données avec TikTok :
- Si tu refuses la permission ATT, aucun identifiant publicitaire (IDFA) n'est partagé avec TikTok ; TikTok ne reçoit qu'un signal technique anonyme suivant les règles d'Apple.
- Si tu acceptes la permission ATT, l'IDFA de ton appareil peut être transmis à TikTok à des fins d'attribution de campagne, conjointement avec des événements techniques (ex. : ouverture de l'app, achat Premium).
- Aucune donnée nutritionnelle, aucun repas, aucune photo, aucun contenu de conversation avec le coach IA n'est transmis à TikTok.
Politique TikTok : TikTok Privacy Policy.
3. Utilisation des données
- Fournir le Service : journal, calcul de calories et macros, suivi de poids, coach IA
- Personnaliser les recommandations du coach IA à partir de ton profil et de ton journal
- Authentifier ton compte via JSON Web Token (JWT)
- Envoyer, si tu l'as accepté, des rappels via des notifications locales planifiées sur ton appareil (aucun contenu n'est envoyé à un serveur ou à un service de push distant)
4. Prestataires tiers utilisés
MongoDB (base de données) — stocke les données de compte, profil, repas, poids, favoris, séances. Base auto-hébergée sur l'infrastructure de l'éditeur.
Emergent LLM Gateway — utilise
Anthropic Claude pour les réponses du coach IA et
OpenAI GPT pour l'analyse texte de repas, l'analyse de photos de repas et la lecture d'étiquettes nutritionnelles. Les requêtes envoyées contiennent le contexte nécessaire (repas du jour, objectifs) mais n'incluent jamais ton email ou ton mot de passe. Ces prestataires appliquent leurs propres politiques de confidentialité :
Anthropic,
OpenAI.
Open Food Facts — base de données publique et ouverte utilisée pour la recherche par code-barres. Aucune donnée personnelle ne leur est envoyée ; seule la valeur numérique du code-barres est transmise.
Politique Open Food Facts.
Emergent Object Storage — stocke les photos de repas que tu prends. Accès protégé par ton token JWT.
TikTok Business SDK — mesure la performance des campagnes publicitaires App Install TikTok (installations, événements d'achat Premium) selon ton choix dans la permission iOS "App Tracking Transparency" (voir section 2 bis). Désactivable à tout moment via Réglages iOS › Confidentialité › Suivi › NIA.
Notifications locales (Expo Notifications) — lors de l'onboarding, l'app demande la permission de t'envoyer des notifications. Si tu l'acceptes, seules des notifications locales planifiées sur ton appareil pourront être utilisées. Aucun service de push distant (APNs/FCM) n'est utilisé, aucun contenu de notification ne quitte ton téléphone, et aucun jeton de push n'est enregistré sur nos serveurs.
5. Stockage local sur ton téléphone
Les éléments suivants sont stockés en local sur ton appareil (AsyncStorage / SecureStore Expo) et ne sont pas transmis ailleurs :
- Ton token de session JWT
- Ton email pour la fonction "Bon retour"
- Ta conversation avec le coach IA
- Ton thème visuel préféré
- Ton statut Premium local
6. Conservation des données
Nous conservons tes données tant que ton compte est actif. Si tu supprimes ton compte depuis Profil › Paramètres › Supprimer le compte, toutes tes données personnelles (profil, repas, poids, favoris, séances, préférences coach, réinitialisations de mot de passe, métadonnées de photos) sont effacées immédiatement de notre base. Les fichiers d'image eux-mêmes stockés dans l'object storage deviennent orphelins et sont supprimés par balayage périodique.
7. Tes droits (RGPD)
Conformément au RGPD, tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour exercer ces droits, écris-nous à support-nia@emergent.host. Tu peux aussi effacer directement ton compte depuis l'app.
8. Sécurité
- Mots de passe hachés (bcrypt)
- Authentification par JWT signé
- Communications HTTPS uniquement
- Aucun mot de passe ni token n'est jamais exposé dans les logs
9. Enfants
NIA n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données concernant des enfants.
10. Modifications
Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en haut de cette page. Les modifications significatives seront notifiées dans l'app.
11. Contact
Pour toute question sur cette politique : support-nia@emergent.host.