Politique de confidentialité

Dernière mise à jour : 15 juillet 2026

Nous respectons et protégeons la vie privée de tous les utilisateurs du Service. Il est important pour nous que vous sachiez comment contrôler et protéger votre vie privée. C'est pourquoi nous vous encourageons à lire attentivement la présente Politique de confidentialité.

Cette Politique de confidentialité explique nos procédures concernant les informations que nous collectons auprès de vous ou que vous nous fournissez. Nous vous informons également de vos droits et des endroits où vous pouvez contrôler vos informations dans le Service, avec des exemples utiles. En utilisant le Service, vous reconnaissez avoir pris connaissance de la présente notice. Pour chaque finalité décrite ci-dessous, nous indiquons la base juridique applicable.

Si vous avez des questions sur la façon dont nous utilisons vos informations ou souhaitez plus d'informations sur cette Politique de confidentialité et sa signification, veuillez nous contacter à support@myendora.health. Nous nous efforcerons de répondre à vos questions de manière détaillée et dans les meilleurs délais. Vous pouvez également obtenir une copie de vos données ou demander leur suppression en écrivant à support@myendora.health.

Des informations complémentaires pour les personnes situées dans l'UE/EEE ou au Royaume-Uni, ainsi que pour les utilisateurs résidant en Californie, figurent dans des sections distinctes de la présente Politique de confidentialité.

Si vous êtes une personne située au Royaume-Uni, veuillez également consulter la Section II – Politique de confidentialité UK.

Responsable du traitement et périmètre

  • Responsable du traitement : MERIJAD, société de droit français, siège social : 28 Avenue des Tilleuls, 91440 Bures-sur-Yvette, France.
  • Responsables conjoints : Aucun.
  • Service concerné : Application mobile Endora (iOS et Android), application Web, et le site myendora.health (collectivement, le « Service »).
  • Périmètre territorial : Nous rendons le Service disponible dans le monde entier.
  • Langue : La présente Politique de confidentialité est publiée en anglais et en français.

I. Politique de confidentialité générale

1. Interprétation et définitions

Interprétation

Les mots dont la première lettre est une majuscule ont la signification définie dans les conditions suivantes. Les définitions suivantes ont la même signification, qu'elles apparaissent au singulier ou au pluriel.

Définitions

Aux fins de la présente Politique de confidentialité :

  • « Vous » désigne la personne physique qui accède au Service ou l'utilise, ou la société ou autre entité juridique pour le compte de laquelle cette personne accède au Service ou l'utilise, selon le cas.
  • « Nous », « Notre » ou « Nos » désigne MERIJAD.
  • « Application » désigne le logiciel fourni par nous et téléchargé par vous sur tout appareil électronique, nommé Endora.
  • « Service » désigne l'Application, l'application Web et le site myendora.health.
  • « Service de médias sociaux tiers » désigne tout site web ou réseau social par lequel un utilisateur peut se connecter ou créer un compte pour utiliser le Service (p. ex. Apple, Google).
  • « Données personnelles » désigne toute information se rapportant à une personne identifiée ou identifiable.
  • « Appareil » désigne tout appareil pouvant accéder au Service, tel qu'un ordinateur, un téléphone mobile ou une tablette numérique.
  • « Do Not Track (DNT) » est un concept promu par certaines autorités de régulation américaines (p. ex. la FTC) désignant des mécanismes permettant aux internautes de contrôler le suivi de leurs activités en ligne entre les sites web.

2. Quelles informations collectons-nous ?

Les informations que nous collectons et traitons dépendent de la façon dont vous utilisez le Service. Certaines fonctionnalités nécessitent certaines informations pour fonctionner (p. ex. le suivi du cycle) ; d'autres informations sont facultatives mais leur absence peut affecter votre expérience. Le Service permet une utilisation hors ligne pour certaines fonctionnalités, mais la sauvegarde cloud et la synchronisation nécessitent un compte et une connexion réseau.

Informations que vous fournissez activement dans l'application (y compris les données de santé) — Base juridique : Consentement

Endora est un compagnon de santé féminine conçu pour aider les utilisatrices à suivre leur cycle et leur bien-être, visualiser des tendances et recevoir des analyses personnalisées par IA (voir « Fonctionnalités principales de l'application » ci-dessous). Vous pouvez choisir d'enregistrer, entre autres :

  • Détails du cycle menstruel, symptômes et niveaux de douleur
  • Données de santé telles que les heures de sommeil, les activités sportives et les pas, l'hydratation, l'alimentation, le poids corporel, la fréquence cardiaque au repos, les symptômes et des photos du ventre liées aux ballonnements
  • Émotions/humeur et autres signaux de bien-être

Vous contrôlez ce que vous enregistrez. Les fonctionnalités liées à la santé ne sont fournies qu'avec votre consentement explicite, que vous pouvez retirer à tout moment dans l'application.

Données d'Apple Santé et d'Android Health Connect — Base juridique : Consentement explicite

Endora propose une intégration optionnelle avec Apple Santé (HealthKit) sur iOS et Health Connect sur Android. Si — et seulement si — vous choisissez de la connecter et d'accorder les autorisations correspondantes, nous lisons les types de données suivants depuis ces plateformes :

  • Nombre de pas quotidiens
  • Séances d'exercice (durée d'activité physique)
  • Sommeil (durée, heures de coucher et de réveil)
  • Hydratation (consommation d'eau)
  • Poids corporel
  • Fréquence cardiaque au repos

Comment nous les utilisons. Ces données servent uniquement à pré-remplir votre journal de santé quotidien (pour vous éviter une saisie manuelle), à alimenter vos analyses et tendances personnelles et — uniquement si vous avez également consenti aux fonctionnalités IA — à enrichir les analyses personnalisées décrites à la Section 3b.

Lecture seule. L'accès est strictement en lecture seule : nous n'écrivons jamais de données dans Apple Santé ou Health Connect.

Où elles sont stockées. Les données synchronisées sont stockées avec vos autres données de santé dans notre environnement Firebase (région principale d'hébergement : Belgique, UE), rattachées à votre compte.

Partage. Ces données ne sont partagées qu'avec les prestataires de services décrits aux Sections 3 et 3b, strictement pour fournir le Service. Nous ne les vendons jamais, ne les utilisons jamais à des fins publicitaires, et ne les utilisons jamais pour évaluer la solvabilité, l'éligibilité à une assurance ou l'aptitude à un emploi.

Votre contrôle et la suppression. Vous pouvez déconnecter l'intégration à tout moment dans l'application, et révoquer les autorisations sous-jacentes dans l'application Health Connect (Android) ou l'application Santé (iOS). La déconnexion arrête la synchronisation future ; les données déjà synchronisées restent stockées avec vos autres données de santé jusqu'à leur suppression. Vous pouvez les supprimer en supprimant votre compte dans l'application ou en écrivant à support@myendora.health (voir la Section 5).

Compte et authentification — Base juridique : Consentement

Pour activer la sauvegarde cloud, la synchronisation et l'accès multi-appareils, un compte est nécessaire. Nous prenons en charge la connexion par e-mail/mot de passe, Apple et Google. Nous traitons : nom, e-mail et empreinte (hash) du mot de passe (pour la connexion par e-mail).

Données opérationnelles et d'utilisation — Base juridique : Consentement

Lorsque vous interagissez avec le Service, nous pouvons collecter des données d'utilisation au niveau événement (p. ex. écrans consultés, appuis), des métriques de performance, des journaux de crash et des diagnostics afin d'améliorer la stabilité et les performances. Nous collectons également le pays/la région, l'adresse IP, les identifiants d'Appareil (IDFA/GAID) (le cas échéant), les jetons de notifications push et autres données de télémétrie similaires lorsqu'elles sont activées.

Notifications et communications — Base juridique : Consentement

Avec votre accord (opt-in), nous traitons des données pour vous envoyer des messages in-app, des notifications push, des e-mails ou des SMS (p. ex. rappels de cycle, mises à jour produit ou promotions). Vous pouvez gérer ces préférences à tout moment dans Profil → Modifier le profil.

Images que vous téléversez

Si vous choisissez de téléverser des images (p. ex. photos du ventre pour le suivi des ballonnements), elles sont traitées pour fournir les fonctionnalités demandées et stockées de manière sécurisée.

Services de médias sociaux tiers (pour la connexion) — Base juridique : Consentement

Si vous vous connectez via Apple ou Google, nous recevons les identifiants et informations de profil que ces services partagent (p. ex. nom, e-mail). Vous pouvez révoquer cet accès dans les paramètres de votre compte social.

Fonctionnalités principales de l'application (aperçu)

Endora propose :

  • Suivi du cycle et des symptômes
  • Analyses et recommandations personnalisées (y compris des fonctionnalités IA)
  • Endora – Compagnon IA
  • Gamification et motivation via les « Endolots »
  • Notifications et rappels
  • Visualisation des données
  • Tests bêta et retours facultatifs
  • Compte et synchronisation cloud (Firebase)
  • Synchronisation optionnelle, en lecture seule, avec Apple Santé (iOS) et Health Connect (Android) — voir « Données d'Apple Santé et d'Android Health Connect » ci-dessus.

Contrôles de confidentialité dans l'application

Vous pouvez gérer les principaux contrôles de confidentialité dans Profil → Modifier le profil, notamment : consulter/modifier le profil, activer/désactiver certaines catégories de santé, connecter/déconnecter les services Apple/Google, connecter/déconnecter la synchronisation Apple Santé / Health Connect, activer/désactiver les notifications push et le marketing par e-mail.

Important : Nous ne déployons pas de bannière cookies/consentement (CMP) dans l'EEE car nous n'utilisons pas de cookies web à des fins publicitaires. Pour la télémétrie applicative et les notifications, nous nous appuyons sur votre consentement in-app et vos réglages.

3. Comment partageons-nous les informations ?

Nous ne vendons pas de données personnelles.

Nous ne partageons les données personnelles que dans les cas décrits ci-dessous, et uniquement avec des garanties et protections contractuelles appropriées :

  • Prestataires de services / Fournisseurs. Nous faisons appel à des fournisseurs reconnus pour faire fonctionner le Service, tels que :
    • Analyses et rapports de crash : Google (p. ex. Firebase Analytics/Crash, si activé)
    • Messagerie/notifications : Apple (APNs) et Google (FCM)
    • Cloud/hébergement : Firebase (région principale d'hébergement : Belgique)
    • Services d'IA : OpenAI (pour les fonctionnalités IA ; voir la Section 3b pour les détails)
    • Abonnements : RevenueCat (RevenueCat, Inc., États-Unis) — reçoit un identifiant utilisateur pseudonymisé et les informations d'achat/de reçu pour gérer les abonnements ; ne reçoit jamais de données de santé Ces prestataires traitent les données uniquement pour exécuter des services pour notre compte et sont contractuellement tenus d'assurer un niveau de protection des données identique ou équivalent à celui décrit dans la présente Politique de confidentialité.
  • Paiements. Nous pouvons proposer des produits et/ou services payants (p. ex. achats intégrés). Le traitement des paiements est assuré par Apple et Google (selon le cas). Nous ne stockons pas les données de carte bancaire. Vos achats sont régis par la politique de confidentialité et les conditions du store concerné.
  • Transferts d'entreprise. Nous pouvons partager ou transférer des informations dans le cadre — ou au cours de négociations — d'une fusion, d'une vente d'actifs, d'un financement ou d'une acquisition de tout ou partie de notre activité par une autre société. Avant tout transfert formel, nous vous informerons au moins deux semaines à l'avance en identifiant le cessionnaire et les conditions de confidentialité applicables. Vous disposerez d'au moins deux semaines pour décider de conserver ou de supprimer votre compte et vos données avant la finalisation du transfert.
  • Conformité légale et sécurité. Nous pouvons divulguer des informations aux forces de l'ordre ou aux autorités lorsque la loi l'exige ou lorsque cela est raisonnablement nécessaire pour protéger les utilisateurs, nos droits ou le Service. Nous examinons ces demandes pour nous assurer qu'elles sont légales et proportionnées.
  • SDK publicitaires. Nous ne diffusons pas de publicités personnalisées dans l'EEE/au Royaume-Uni sans consentement. Si des fonctionnalités publicitaires étaient introduites, nous demanderions votre consentement et mettrions cette section à jour en conséquence.

Désinscriptions et contrôles

Vous pouvez vous désinscrire des communications marketing et ajuster les notifications dans Profil → Modifier le profil ou dans les réglages de votre appareil. Vous pouvez demander l'accès, l'export ou la suppression de vos données à support@myendora.health.

3b. Fonctionnalités IA et services d'IA tiers

Endora utilise l'intelligence artificielle pour alimenter plusieurs fonctionnalités. Pour fournir ces fonctionnalités, certaines données sont traitées par un prestataire de services d'IA tiers, OpenAI (OpenAI, L.L.C., San Francisco, CA, États-Unis).

Quelles données sont partagées

  • Compagnon IA Endora : Synthèses de suivi de santé (symptômes, sommeil, repas, données de cycle, humeur, poids, méthode de contraception), informations de profil et messages de chat que vous envoyez à Endora. Si vous avez connecté Apple Santé ou Health Connect, ces synthèses incluent également les données de santé synchronisées depuis ces plateformes (pas, minutes d'activité, sommeil, hydratation, poids, fréquence cardiaque au repos).
  • Analyse d'images de repas : Photos de repas que vous téléversez pour analyse nutritionnelle.
  • Catégorisation des aliments : Noms des aliments que vous enregistrez, à des fins de normalisation et de catégorisation.

Finalité

Les données ne sont partagées avec OpenAI que pour :

  • Alimenter le compagnon IA Endora et fournir des analyses de santé personnalisées
  • Analyser le contenu nutritionnel des photos de repas
  • Catégoriser et normaliser les noms d'aliments

Comment les données sont traitées

Toutes les données envoyées à OpenAI sont traitées côté serveur via notre backend sécurisé (Firebase Cloud Functions). Vos données ne sont jamais envoyées directement depuis votre appareil vers OpenAI. Les communications entre nos serveurs et OpenAI sont chiffrées en transit.

Protection des données

  • Les données envoyées à OpenAI via l'API ne sont pas utilisées par OpenAI pour entraîner ou améliorer ses modèles, conformément à la politique d'utilisation des données de l'API d'OpenAI.
  • Toutes les données sont chiffrées en transit entre nos serveurs et OpenAI.
  • Nous partageons votre prénom avec OpenAI pour personnaliser les analyses et le chat Endora. Nous ne partageons pas votre nom de famille, votre adresse e-mail ni vos identifiants de compte avec OpenAI.

Transferts internationaux

Les données traitées par OpenAI peuvent être transférées et traitées aux États-Unis. Pour les utilisateurs de l'UE/EEE ou du Royaume-Uni, ce transfert est encadré par des garanties appropriées, notamment les Clauses Contractuelles Types (CCT). Voir les sections RGPD et UK ci-dessous pour plus d'informations.

Votre contrôle

Les fonctionnalités IA font partie intégrante du Service. Votre consentement explicite au traitement de vos données par l'IA est recueilli lors de l'inscription et est requis pour créer un compte. Vous pouvez retirer votre consentement à tout moment en contactant support@myendora.health ; nous cesserons alors de traiter vos données pour les fonctionnalités IA, ce qui les désactivera (chat Endora, analyse de photos de repas). Vous pouvez également supprimer votre compte à tout moment.

4. Comment utilisons-nous les informations ?

Nous utilisons les informations pour exploiter et améliorer le Service et fournir une expérience personnalisée et utile :

  • Fournir et améliorer le Service (y compris la personnalisation et le développement de fonctionnalités) — Base juridique : Consentement
  • Diagnostics, sécurité et dépannage — Base juridique : Consentement
  • Assistance utilisateur et réponses aux demandes (y compris les demandes d'exercice de droits) — Base juridique : Consentement
  • Fonctionnalités de compte et de synchronisation — Base juridique : Consentement
  • Communications (p. ex. mises à jour produit, rappels, conseils et — en cas d'opt-in — marketing) via in-app, push, e-mail ou SMS — Base juridique : Consentement
  • Paiements et prévention de la fraude liés aux achats — Base juridique : Consentement
  • Transferts d'entreprise (voir ci-dessus) — Base juridique : Intérêts légitimes ; information préalable fournie

5. Conservation des informations

Nous ne conservons les données que le temps nécessaire aux finalités décrites ou tel que la loi l'exige :

  • Données de compte : conservées tant que le compte est actif et jusqu'à 6 mois après sa suppression (à des fins de résolution de litiges, de prévention de la fraude et de sauvegardes), puis supprimées ou anonymisées de manière irréversible.
  • Données de santé (y compris les données synchronisées depuis Apple Santé / Health Connect) : conservées tant que votre compte est actif ; supprimées ou anonymisées dans les 6 mois suivant la suppression du compte, ou plus tôt si vous les supprimez dans l'application ou en demandez la suppression.
  • Journaux d'analyse et de crash : conservés 6 mois.
  • Journaux de consentement marketing : conservés 6 mois pour prouver le consentement.

Vous pouvez supprimer des données via les contrôles de l'application ou en écrivant à support@myendora.health (voir « Comment exercer vos droits » ci-dessous).

6. Pourquoi et comment transférons-nous les informations ?

L'hébergement principal est situé en Belgique (UE) via Firebase. Dans le cours normal de l'activité, les données partagées avec OpenAI pour les fonctionnalités IA (voir la Section 3b) et avec RevenueCat pour la gestion des abonnements (voir la Section 3) peuvent être traitées aux États-Unis. Ces transferts sont protégés par les Clauses Contractuelles Types (CCT) et le chiffrement en transit. Pour toutes les autres données, nous ne transférons pas de données personnelles en dehors de l'EEE/du Royaume-Uni. Si un transfert exceptionnel supplémentaire devenait nécessaire (p. ex. une interaction de support spécifique), nous mettrions en place des garanties appropriées et vous en informerions comme la réglementation l'exige.

7. Comment protégeons-nous la sécurité de vos informations ?

Nous mettons en œuvre des mesures de sécurité administratives, techniques et physiques conçues pour protéger vos informations, notamment :

  • Analyse des vulnérabilités des systèmes et tests d'intrusion périodiques
  • Contrôles d'accès, chiffrement en transit et au repos (le cas échéant) et protections de l'intégrité des données
  • Mesures organisationnelles et juridiques avec nos fournisseurs et notre personnel

Bien que nous nous efforcions d'utiliser des moyens commercialement acceptables pour protéger vos informations, aucune méthode de transmission sur Internet ou de stockage électronique n'est sûre à 100 %. Nous améliorons continuellement nos protections mais ne pouvons garantir une sécurité absolue.

En général, vos données sont stockées sur votre appareil et dans notre environnement Firebase (région UE). Nous n'exploitons pas nos propres centres de données.

Pour l'UE : RGPD

Bases juridiques sur lesquelles nous nous appuyons

Selon l'activité de traitement, nous nous appuyons sur une ou plusieurs des bases juridiques suivantes :

  • Consentement : création de compte/authentification, fonctionnalités de santé, analyses et rapports de crash, notifications/push/e-mail/SMS, contenus/recommandations personnalisés, paiements et gestion des reçus, et réponses aux demandes de support ou d'exercice de droits.
  • Intérêts légitimes : transferts d'entreprise (avec information préalable) et mesures de sécurité nécessaires et proportionnées aux risques (lorsque le consentement n'est pas applicable).

Nous vous préciserons volontiers, sur demande, la base juridique applicable à un traitement donné.

Vos droits en vertu du RGPD

Sous réserve des conditions et exceptions prévues par la loi, vous avez le droit de :

  • Accéder à vos données personnelles et en obtenir une copie
  • Rectifier des données inexactes
  • Effacer des données (« droit à l'oubli »)
  • Vous opposer au traitement (le cas échéant)
  • Limiter le traitement (le cas échéant)
  • Obtenir la portabilité des données que vous nous avez fournies
  • Retirer votre consentement à tout moment (sans affecter la licéité du traitement antérieur au retrait)

Exercer vos droits RGPD

Contactez support@myendora.health. Nous pouvons être amenés à vérifier votre identité avant de répondre. Vous avez également le droit d'introduire une réclamation auprès de votre autorité de contrôle locale dans l'EEE (en France, la CNIL — Commission Nationale de l'Informatique et des Libertés).

Pour la Californie : CCPA/CPRA

Vos droits (sous réserve d'exceptions) :

  • Droit de connaître les catégories et éléments spécifiques d'informations personnelles collectées, les sources, les finalités et les catégories de tiers avec lesquels nous les partageons
  • Droit d'accès et de portabilité
  • Droit de supprimer les informations personnelles
  • Droit de rectifier des informations personnelles inexactes
  • Droit de refuser la « vente » ou le « partage » à des fins de publicité comportementale intersite (nous ne vendons pas d'informations personnelles)
  • Droit à la non-discrimination pour l'exercice de vos droits

Exercer vos droits CCPA/CPRA

Écrivez à support@myendora.health. Nous répondrons dans les délais requis par la loi. Tout refus (opt-out) est propre au navigateur/à l'appareil.

Ne pas vendre ni partager mes informations personnelles

Nous ne vendons pas d'informations personnelles. Si, à l'avenir, nous pratiquions de la publicité comportementale intersite, nous fournirions des mécanismes d'opt-out appropriés et mettrions à jour la présente Politique.

CalOPPA / Do Not Track

Notre site web et notre application ne répondent pas aux signaux DNT. Certains tiers peuvent suivre vos activités ; vous pouvez définir vos préférences DNT dans votre navigateur.

Mineurs californiens (Bus. & Prof. Code §22581)

Les résidents californiens de moins de 18 ans titulaires d'un compte peuvent demander la suppression des contenus qu'ils ont publiés publiquement en contactant support@myendora.health. Cela ne garantit pas une suppression complète si la conservation est requise par la loi ou si le contenu a été copié par des tiers.

8. Confidentialité des enfants

Notre Service n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 13 ans. Dans l'UE/EEE, l'âge de consentement numérique applicable dans votre pays s'applique (par exemple, 15 ans en France) ; lorsque la loi l'exige, nous ne traitons pas les données d'utilisateurs n'ayant pas atteint cet âge sans consentement approprié. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles, veuillez contacter support@myendora.health afin que nous puissions prendre les mesures appropriées.

9. Comment vous informons-nous des modifications de cette Politique de confidentialité ?

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Nous vous en informerons en publiant la nouvelle Politique de confidentialité sur cette page et, le cas échéant, par une notification bien visible dans le Service avant l'entrée en vigueur de la modification. La date de « Dernière mise à jour » en haut de page sera révisée en conséquence. Les modifications prennent effet dès leur publication, sauf indication contraire.

10. Comment nous contacter

Si vous avez des préoccupations concernant vos informations ou des questions sur la présente Politique de confidentialité, écrivez à support@myendora.health. Vous pouvez demander l'accès, l'export ou la suppression de vos données à la même adresse.

II. Politique de confidentialité UK

Dernière mise à jour : 15 juillet 2026

Nous respectons et protégeons la vie privée de tous les utilisateurs du Service. Il est important pour nous que vous sachiez comment contrôler et protéger votre vie privée. C'est pourquoi nous vous encourageons à lire attentivement la présente Politique de confidentialité.

La présente Politique de confidentialité UK explique nos procédures concernant les informations que nous collectons auprès de vous ou que vous nous fournissez lorsque vous utilisez le Service au Royaume-Uni. En résumé, nous traitons un nombre limité de données personnelles nécessaires à la fourniture du Service (p. ex. identifiants de compte, identifiants d'appareil, diagnostics d'analyse/crash si activés, et données de santé facultatives que vous choisissez d'enregistrer). Les fonctionnalités de santé ne sont proposées qu'avec votre consentement explicite. En utilisant le Service, vous reconnaissez avoir pris connaissance de la présente notice.

Si vous avez des questions sur la façon dont nous utilisons vos informations ou souhaitez plus d'informations sur la présente Politique de confidentialité UK, contactez support@myendora.health.

1. Interprétation et définitions

L'interprétation et les définitions sont celles énoncées à la Section I.1 ci-dessus. Au Royaume-Uni, les références au RGPD s'entendent du RGPD britannique (UK GDPR) et du Data Protection Act 2018.

2. Quelles informations collectons-nous ?

Les informations que nous collectons et traitons au Royaume-Uni dépendent de la façon dont vous utilisez le Service. Lorsque vous activez des fonctionnalités de santé, nous nous appuyons sur votre consentement explicite. Vous pouvez enregistrer des détails de cycle, des symptômes et des données de santé (p. ex. sommeil, sport, hydratation, alimentation, poids, photos du ventre pour les ballonnements). Avec votre consentement explicite, nous lisons également des données de santé depuis Apple Santé (iOS) ou Health Connect (Android) — pas, durée d'exercice, sommeil, hydratation, poids et fréquence cardiaque au repos — comme décrit à la Section I.2 (« Données d'Apple Santé et d'Android Health Connect »). Nous traitons également les données de compte (nom, e-mail, empreinte du mot de passe pour la connexion par e-mail), les informations d'appareil/IP, les analyses, les métriques de performance, les journaux de crash et les jetons push lorsque vous y avez consenti. Vous pouvez gérer les réglages de confidentialité dans Profil → Modifier le profil et retirer votre consentement à tout moment.

3. Comment partageons-nous les informations ?

Nous ne vendons pas de données personnelles. Nous partageons des données avec des prestataires de services strictement dans la mesure nécessaire au fonctionnement du Service, notamment Google/Firebase (analyses, crash, hébergement), Apple/Google (notifications, connexion, achats sur les stores), RevenueCat (gestion des abonnements — identifiant utilisateur pseudonymisé et informations d'achat ; aucune donnée de santé) et OpenAI (pour les fonctionnalités IA telles que le compagnon IA Endora, l'analyse de photos de repas et la catégorisation des aliments — voir la Section I.3b de la Politique de confidentialité générale pour tous les détails). Tous les prestataires sont liés par des garanties contractuelles les obligeant à assurer un niveau de protection des données identique ou équivalent à celui décrit dans la présente Politique de confidentialité. Si des fonctionnalités publicitaires étaient introduites, nous demanderions d'abord votre consentement et mettrions cette politique à jour.

Les paiements des achats intégrés sont traités par Apple et Google selon leurs politiques de confidentialité. Nous ne stockons pas vos données de carte bancaire.

Nous pouvons divulguer des informations pour nous conformer à la loi, protéger les utilisateurs ou dans le cadre de transferts d'entreprise (avec information préalable comme décrit à la Section I.3).

4. Comment utilisons-nous les informations ?

Nous utilisons les informations pour fournir et améliorer le Service, y compris la personnalisation, les diagnostics, le support, les communications (mises à jour produit, rappels et — en cas d'opt-in — marketing via in-app, push, e-mail ou SMS). Les bases juridiques sont principalement le consentement (y compris le consentement explicite pour les données de santé) et, le cas échéant, les intérêts légitimes pour des besoins de sécurité proportionnés.

5. Conservation des informations

  • Données de compte : conservées tant que le compte est actif et jusqu'à 6 mois après sa suppression.
  • Données de santé (y compris les données synchronisées depuis Apple Santé / Health Connect) : conservées tant que votre compte est actif ; supprimées ou anonymisées dans les 6 mois suivant la suppression du compte, ou plus tôt si vous les supprimez ou retirez votre consentement.
  • Données d'analyse/crash : conservées 6 mois.
  • Journaux de consentement marketing : conservés 6 mois.

Vous pouvez supprimer vos données dans l'application ou écrire à support@myendora.health.

6. Pourquoi et comment transférons-nous les informations ?

Les données sont hébergées dans l'UE (Belgique) via Firebase. Dans le cours normal de l'activité, les données partagées avec OpenAI pour les fonctionnalités IA (voir la Section 3b de la Politique de confidentialité générale) et avec RevenueCat pour la gestion des abonnements peuvent être traitées aux États-Unis. Ces transferts sont protégés par l'Addendum UK aux Clauses Contractuelles Types (CCT) et le chiffrement en transit. Pour toutes les autres données, nous ne transférons actuellement pas de données personnelles en dehors du Royaume-Uni/de l'EEE. Si un transfert exceptionnel supplémentaire était nécessaire, nous mettrions en place des garanties appropriées (p. ex. IDTA ou Addendum UK aux CCT) et vous en informerions lorsque la réglementation l'exige.

7. Comment protégeons-nous la sécurité de vos informations ?

Nous mettons en œuvre des mesures organisationnelles et techniques décrites à la Section I.7 (p. ex. chiffrement en transit/au repos le cas échéant, contrôles d'accès, tests de vulnérabilité). Aucune méthode n'est sûre à 100 %, mais nous améliorons continuellement nos protections.

8. Confidentialité des enfants

Notre Service n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles d'enfants et, lorsqu'un âge de consentement numérique plus élevé s'applique, nous le respectons. Si vous pensez qu'un enfant a fourni des données personnelles, contactez support@myendora.health.

9. Modifications de la présente Politique de confidentialité UK

Nous vous informerons dans le Service et mettrons à jour la date de « Dernière mise à jour » avant l'entrée en vigueur des modifications. Veuillez la consulter régulièrement.

10. Contact

Pour toute question relative à la confidentialité ou pour exercer vos droits au titre du RGPD britannique et du Data Protection Act 2018, contactez support@myendora.health. Vous avez également le droit d'introduire une réclamation auprès de l'Information Commissioner's Office (ICO).

Comment exercer vos droits (toutes régions)

Écrivez à support@myendora.health pour accéder à vos données, les exporter, les corriger, les supprimer ou exercer tout autre droit en matière de confidentialité. Si vous souhaitez récupérer ou faire supprimer vos données, envoyez simplement une demande par e-mail à support@myendora.health. Nous pouvons être amenés à vérifier votre identité avant de traiter votre demande.