La confidentialité chez Phaze
Dernière mise à jour et entrée en vigueur : 2 septembre 2026
Phaze est exploitée par Zeit Capital Ltda.
Nous demandons seulement le nécessaire
Nous collectons ce dont nous avons besoin pour faire fonctionner l’application. Nous ne vendons pas vos données et ne les partageons pas avec des annonceurs ou des courtiers en données.
Vos données de santé restent sur votre appareil
Vos données restent dans le stockage de l'app, sur votre téléphone. Phaze n'exploite aucun serveur qui les conserve. Sur Android, vous pouvez activer une sauvegarde chiffrée vers votre propre Google Drive.
Aucune donnée médicale dans la publicité
Nous n’utilisons jamais les données d’Apple HealthKit ou de Google Health Connect à des fins publicitaires, de marketing ou de vente.
Sommaire
- 1. Qui nous sommes
- 2. Résumé rapide
- 3. Informations que nous collectons
- 4. Comment nous utilisons vos informations
- 5. Stockage local et Sauvegarde dans le Cloud
- 6. Fonctionnalités d’IA, analytique et autres sous-traitants tiers
- 7. Apple HealthKit et Google Health Connect
- 8. Partage
- 9. Conservation
- 10. Sécurité
- 11. Enfants
- 12. Vos choix et vos droits
- 13. Avis spécifiques par juridiction
- 14. Cookies et technologies similaires (phaze.fit)
- 15. Modifications de cette Politique
- 16. Contact
1. Qui nous sommes
Phaze est exploitée par Zeit Capital Ltda, une société à responsabilité limitée constituée selon les lois du Brésil (« Phaze », « nous » ou « notre »). Cette Politique de confidentialité explique comment nous collectons, utilisons, stockons, partageons et protégeons les informations personnelles lorsque vous utilisez l’application mobile Phaze, le compagnon Apple Watch, notre site web phaze.fit et les services associés (ensemble, le « Service »).
Contact
- E-mail (confidentialité et droits des personnes concernées) : privacy@phaze.fit
- Adresse postale : Zeit Capital Ltda, SRTVS Conjunto L, Lote 38, Centro Empresarial Assis Chateaubriand, No 30, Sala 417 Parte J 07, Brasilia, DF, CEP 70340-906, Brésil
- Encarregado de Dados LGPD (DPO pour le Brésil) : Vinicius, privacy@phaze.fit
- Représentant dans l’UE (Art 27 GDPR) : un représentant sera nommé si et quand notre base d’utilisateurs dans l’UE atteindra le seuil qui l’exige. D’ici là, contactez-nous directement à privacy@phaze.fit et nous répondrons dans les délais légaux.
- Représentant au Royaume-Uni (UK GDPR Art 27) : même situation que le Représentant dans l’UE ci-dessus.
Si vous êtes dans l’Espace économique européen, au Royaume-Uni, au Brésil ou dans une autre juridiction dotée de lois sur la protection des données, des droits et divulgations supplémentaires figurent à la Section 13.
2. Résumé rapide
Ce résumé est purement informatif. Le texte complet ci-dessous prévaut.
- Nous ne vendons pas vos informations personnelles.
- Nous ne partageons pas vos informations personnelles avec des annonceurs ou des courtiers en données.
- Les données de santé sont stockées sur votre appareil. Phaze n'en conserve aucune copie sur ses serveurs. Sur Android, vous pouvez activer la Sauvegarde Cloud, qui écrit une archive chiffrée dans votre propre Google Drive. Voir la section 5.
- Nous n’utilisons pas les données d’Apple HealthKit ou de Google Health Connect à des fins publicitaires, de marketing ou de vente.
- Les fonctions IA (chat Ember, scan de repas, Insights quotidiens) envoient vos données à Google Gemini via un service edge que nous exploitons. Elles restent désactivées tant que vous n'accordez pas une autorisation distincte, que vous pouvez retirer à tout moment. Nous n'entraînons aucun modèle d'IA sur vos données.
- Vous devez avoir 18 ans ou plus pour utiliser Phaze.
3. Informations que nous collectons
3.1 Informations que vous fournissez
- Informations du compte : Phaze n'a pas de connexion. Il n'y a ni identifiant ni mot de passe. Vous donnez un prénom et une date de naissance lors de la mise en route, et les deux restent sur votre appareil. Vous ne donnez une adresse e-mail que si vous le souhaitez, en envoyant un retour ou en activant le partage de profil dans Réglages, Confidentialité.
- Données de santé et corporelles : poids, taille, entrées de composition corporelle, photos de progrès, objectifs, préférences alimentaires.
- Données de médication : nom, dose, calendrier, effets secondaires et notes sur le site d’injection du médicament GLP-1 (ou autre). Fournis volontairement.
- Données de nutrition : journaux alimentaires, scans de codes-barres, photos de repas, repas décrits à la voix, préférences alimentaires.
- Données d’activité : journaux d’exercice, entrées d’hydratation, fenêtres de jeûne, résumés de sommeil.
- Informations d’abonnement : confirmations d’achat de l’Apple App Store ou de Google Play. Nous ne recevons pas le numéro complet de votre carte de paiement.
- Communications : e-mails de support, retours dans l’application.
3.2 Informations collectées automatiquement
- Informations sur l’appareil : modèle de l’appareil, version du système d’exploitation, version de l’application, langue, fuseau horaire, pays (dérivé de la région de la boutique) et un identifiant pseudonyme généré par l’appareil pour relier vos évènements d’usage.
- Diagnostics et analytique produit : rapports de plantage, traces de performance, journaux d'erreurs et événements d'analyse produit. Nous n'envoyons ni votre adresse e-mail, ni votre nom, ni aucun nom de médicament, dose, effet secondaire ou site d'injection à nos prestataires d'analyse ou de plantage. Les événements indiquent quels écrans vous avez ouverts et quelles actions vous avez faites, ainsi que vos notes d'humeur et d'énergie du point quotidien et le nom d'un biomarqueur de laboratoire ajouté, jamais sa valeur. Notre prestataire d'analyse enregistre aussi l'écran d'environ 10% des sessions, chaque texte, image et champ de saisie étant masqué avant l'envoi. Tout cela est lié à un identifiant généré par l'appareil : c'est donc pseudonymisé, pas anonyme. Un seul interrupteur dans Réglages, Confidentialité désactive l'ensemble. Voir la section 6.2.
- Localisation approximative : au niveau de la ville uniquement, dérivée de l’IP. Nous ne collectons pas de localisation GPS précise.
3.3 Informations provenant de tiers
- Apple HealthKit (iOS) : si vous connectez HealthKit, nous lisons les types de données que vous autorisez. Voir la Section 7.
- Google Health Connect (Android) : si vous connectez Health Connect, nous lisons les catégories que vous autorisez. Phaze demande actuellement : Pas (lecture), Poids (lecture et écriture), Calories actives brûlées (lecture), Séance d’exercice (lecture).
- Google Drive (Android uniquement) : si vous activez la Sauvegarde Cloud sur Android, vous autorisez Phaze pour la portée AppData de Drive afin d'écrire le fichier de sauvegarde dans votre propre Drive. Nous ne recevons aucun autre contenu Drive. Phaze n'utilise ni Se connecter avec Apple ni connexion Google pour un compte Phaze, car Phaze n'a pas de comptes.
Nous n’achetons pas de données auprès de courtiers en données et n’enrichissons pas votre profil à partir de sources externes.
3.4 Ce que nous n’extrayons PAS
- Aucun identifiant biométrique. Phaze n’extrait ni ne stocke la géométrie du visage, les points faciaux, les empreintes digitales, les scans d’iris, les empreintes vocales, les embeddings de locuteur, l’analyse de la démarche ou tout autre identifiant biométrique tel que défini par l’Illinois Biometric Information Privacy Act (BIPA), la loi CUBI du Texas ou des lois similaires. Les scans de repas et les photos de progrès ne sont pas traités pour la reconnaissance faciale. La transcription vocale utilise les API vocales de la plateforme et ne crée ni ne conserve d’empreinte vocale du côté de Phaze.
- Aucune localisation précise. Nous ne collectons pas de coordonnées GPS et n’utilisons pas de geofencing. Nous n’utilisons pas de geofencing autour des établissements de santé.
- Aucun identifiant publicitaire tiers que nous utilisons nous-mêmes. L’IDFA ou l’identifiant publicitaire de votre appareil est régi par les contrôles de confidentialité de la plateforme.
4. Comment nous utilisons vos informations
Nous traitons vos informations aux fins suivantes et sur les bases légales suivantes (la base légale importe surtout au titre du GDPR, du UK GDPR et de la LGPD ; les utilisateurs des États-Unis peuvent ignorer la colonne « Base légale »).
| Finalité | Ce que nous faisons | Base légale (GDPR / LGPD) |
|---|---|---|
| Fournir le Service | Afficher vos tableaux de bord, stocker vos journaux, synchroniser avec votre montre, calculer les tendances | Exécution du contrat (Art 6(1)(b) GDPR) / Art 7(V) LGPD |
| Traiter les données de santé | Stocker et afficher les poids, photos, médicaments, aliments, activité | Consentement explicite (Art 9(2)(à) GDPR) / consentement spécifique Art 11(I) LGPD |
| Fonctionnalités d’IA (chat Ember, scan de repas, recommandations) | Envoyer votre saisie aux prestataires d’IA nommés à la Section 6 pour générer des réponses | Consentement explicite pour le traitement de catégorie particulière (Art 9(2)(à) / Art 11) |
| Sauvegarde dans le Cloud (facultative) | Stocker une archive chiffrée dans votre cloud personnel si vous l’activez | Consentement (Art 6(1)(a)) / Art 7(I) LGPD |
| Facturation des abonnements | Traiter les achats via l’Apple App Store et Google Play | Exécution du contrat |
| Diagnostics et prévention des abus | Rapports de plantage, surveillance des performances, sécurité | Intérêt légitime (Art 6(1)(f)) / Art 7(IX) LGPD ; vous pouvez vous opposer |
| Communiquer les mises à jour | Avis de service, modifications de politique | Intérêt légitime / Art 7(IX) |
| Respecter la loi | Répondre aux procédures légales ; protéger les droits | Obligation légale (Art 6(1)(c)) / Art 7(II) |
Nous n’utilisons pas vos informations pour : vendre à des tiers contre une contrepartie monétaire ou autre ; diffuser de la publicité ciblée ; vous profiler pour prédire un comportement futur en dehors du Service ; partager avec des assureurs, des employeurs ou des courtiers en données.
Vous pouvez retirer votre consentement à tout moment en supprimant les données concernées dans l’application, en désactivant la fonctionnalité ou en nous contactant à privacy@phaze.fit. Le retrait n’affecte pas le traitement licite antérieur.
5. Stockage local et Sauvegarde dans le Cloud
5.1 Par défaut : sur l’appareil
Vos données de santé, de médication et vos photos de progrès sont stockées sur votre appareil :
- iOS : magasin persistant SwiftData avec iOS Data Protection (classe NSFileProtectionCompleteUntilFirstUserAuthentication). Les champs médicaux sensibles (identifiants de médicament, doses, entrées d’effets secondaires, notes sur le site d’injection, votre profil médical et votre calendrier de doses) sont en outre chiffrés avec AES-256-GCM à l’aide d’une clé stockée dans l’iOS Keychain (kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly).
- Android : base de données Room. Les champs médicaux sensibles sont chiffrés avec AES-256-GCM (mode de chiffrement AES/GCM/NoPadding, clé de 256 bits, IV de 12 octets, tag de 128 bits) à l’aide d’une clé générée et stockée dans l’Android Keystore (avec support matériel lorsque l’appareil le permet). Les préférences générales utilisent EncryptedSharedPreferences d’Android Jetpack Security (AES256_SIV pour les clés, AES256_GCM pour les valeurs) avec une clé maîtresse liée au Keystore.
Phaze n'exploite aucun serveur qui stocke vos données de santé. Une petite quantité d'autres informations atteint bien un service que nous exploitons, et la section 5.4 les énumère toutes. Les flux qui quittent votre appareil sont en section 6 : fonctions IA, analyse, Sauvegarde Cloud facultative et synchronisation facultative avec la plateforme santé.
5.2 Sauvegardes
Le fonctionnement d'une sauvegarde dépend de votre plateforme, et les deux ne sont pas identiques.
- iOS : Phaze n'envoie plus de sauvegarde qui lui soit propre. Vos données sont prises en charge par la Sauvegarde iPhone d'Apple, que vous réglez dans les Réglages iOS et qui se restaure à la configuration de l'appareil. Réglages, Données et Confidentialité, Sauvegarde de l'appareil l'explique et ne propose rien d'autre, car il n'y a rien d'autre que l'app puisse contrôler. Un appareil venant d'une ancienne version peut encore contenir une archive dans le conteneur iCloud de Phaze (iCloud.com.zeit.phaze). Cet écran permet de la restaurer une fois ou de la supprimer, et Supprimer toutes les données la retire aussi.
- Android : La Sauvegarde Cloud est facultative et désactivée par défaut. Quand vous l'activez, une archive chiffrée est écrite dans le dossier AppData de votre propre Google Drive. Ce dossier est privé à Phaze, limité à l'application et invisible dans votre Drive habituel. Vous choisissez la fréquence : désactivée, quotidienne ou hebdomadaire.
Dans les deux cas, le contenu de l'archive est chiffré en AES-256-GCM avant écriture.
A propos de la clé de chiffrement. Pour qu'une sauvegarde puisse être restaurée sur un nouvel appareil sans phrase secrète distincte, la clé de chiffrement est générée localement et rangée à côté du contenu chiffré, dans le fichier de sauvegarde lui-même. La sauvegarde est donc protégée par la sécurité de votre compte iCloud ou Google, pas par une phrase secrète que vous détenez. Nous ne proposons pas de phrase secrète choisie par l'utilisateur et nous ne décrivons pas cette sauvegarde comme lisible par vous seul, car cela supposerait une clé hors de notre portée. Si vous exigez un vrai chiffrement à connaissance nulle, n'activez pas la Sauvegarde Cloud.
Phaze ne conserve aucune copie d'une sauvegarde. L'archive n'existe que dans votre propre iCloud ou Google Drive.
Sur Android, une fois la Sauvegarde Cloud activée, elle s'exécute selon la fréquence choisie. Vous pouvez changer cette fréquence ou la désactiver à tout moment dans Réglages, Sauvegarde Cloud.
Pour supprimer un fichier de sauvegarde : Supprimer toutes les données dans l'app retire le fichier de sauvegarde Phaze dans la même action, sur les deux plateformes. Vous pouvez aussi désactiver la Sauvegarde Cloud dans Réglages et supprimer le fichier vous-même via les outils de gestion des données d'Apple ou de Google.
5.3 Ce que cela signifie en langage simple
- Par défaut : sur l’appareil.
- Sur iOS, l'app n'envoie rien qui lui soit propre. Sur Android, la Sauvegarde Cloud est désactivée tant que vous ne l'activez pas, et un fichier chiffré réside alors dans votre propre Google Drive.
- Les fonctionnalités d’IA et l’analytique décrites à la Section 6 transmettent des champs spécifiques en dehors de votre appareil.
- Désinstaller l'app supprime les données de l'appareil. Un fichier de Sauvegarde Cloud Android reste dans votre Google Drive jusqu'à sa suppression.
5.4 Ce que Phaze conserve sur ses propres serveurs
Nous exploitons un service qui nous est propre, sur Cloudflare. Il relaie les requêtes IA décrites en section 6.1 et conserve un petit ensemble d'enregistrements dans une base Cloudflare D1. C'est tout. Aucun médicament, dose, calendrier, effet secondaire, site d'injection, poids, taille ou IMC n'est jamais écrit dans ces enregistrements.
- Partage de profil (facultatif, désactivé par défaut) : si vous activez le partage de profil dans Réglages, Confidentialité, une ligne est stockée pour votre appareil : un identifiant généré par l'appareil, l'année de naissance et la tranche d'âge, le sexe biologique, le niveau d'activité, l'objectif de transformation, l'étape, la plateforme, la version et la langue de l'app, ainsi que vos indicateurs de consentement. L'adresse e-mail est rangée dans une table séparée, et seulement si vous en avez donné une. Cloudflare ajoute le pays, la région et la ville qu'il a résolus depuis la requête elle-même. L'app n'a aucune autorisation de localisation et n'en demande aucune. Désactiver l'interrupteur supprime la ligne, et Supprimer toutes les données aussi.
- Retours et feuille de route des fonctionnalités : quand vous envoyez un retour dans l'app ou votez sur la feuille de route publique, nous stockons votre note, votre message si vous en avez écrit un, une adresse e-mail si vous en avez donné une, votre identifiant d'appareil, ainsi que la plateforme, la version et la langue de l'app. Un filtre rejette un message qui mentionne un médicament, une dose ou un effet secondaire avant son enregistrement. Pour faire retirer un retour ou une entrée de feuille de route, écrivez à privacy@phaze.fit.
- Classements communautaires (facultatif) : si vous rejoignez les classements, votre identifiant d'appareil, votre Score de mode de vie et la longueur de votre série sont stockés pour calculer une position. Quitter les classements supprime l'entrée.
- Journaux de requêtes et caches : notre service journalise l'adresse IP, la route et la taille de chaque requête, pour la fiabilité et la limitation de débit. Il ne journalise ni le texte d'un message Ember, ni un insight, ni une photo, ni aucune valeur de santé. Le résultat d'un scan de repas est mis en cache 24 heures contre une empreinte de l'image ; l'image elle-même n'est pas conservée. Les Insights quotidiens ne sont jamais mis en cache ni journalisés.
6. Fonctionnalités d’IA, analytique et autres sous-traitants tiers
6.1 Fonctionnalités d’IA
- Ember (chat IA) : quand vous envoyez un message à Ember, le message et un enregistrement de contexte transitent par un service edge que nous exploitons sur Cloudflare jusqu'à Google Gemini. Cet enregistrement de contexte est votre propre historique, et il est large. Selon ce que vous avez consigné, il peut inclure votre prénom, taille, sexe biologique, niveau d'activité et objectifs ; les 30 derniers jours de journaux quotidiens, avec nutrition, activité, humeur, énergie, faim, pensées alimentaires, sommeil et les effets secondaires notés avec leur gravité ; 90 jours de pesées avec des valeurs exactes ; vos séances d'exercice ; vos mensurations et votre composition corporelle ; vos analyses avec leurs valeurs ; vos jalons ; les dates et notes de vos photos de progression ; ainsi que le nom de votre médicament, la dose actuelle, le calendrier des doses, les dates de doses, la phase du cycle et le niveau estimé du médicament. Les quantités de chaque dose, les sites d'injection et les notes de dose sont retenus. Les images des photos de progression ne passent pas par Ember, seulement leurs dates et notes.
- Scan de repas : quand vous scannez un repas, la photo passe par le même service edge vers Google Gemini pour l'estimation des nutriments. Notre service met l'estimation en cache 24 heures contre une empreinte de l'image, pour ne pas analyser deux fois la même photo. La photo elle-même n'est pas conservée et aucun identifiant biométrique n'en est extrait.
- Description de repas à la voix : les repas dictés sont transcrits par la Reconnaissance vocale d'Apple (iOS) ou SpeechRecognizer d'Android. Ce sont des API système dont Apple et Google contrôlent le routage, et Phaze ne force pas la reconnaissance sur l'appareil : sur de nombreux appareils et langues, l'audio atteint donc bien leurs services vocaux. La transcription obtenue est ensuite envoyée à Gemini pour être convertie en aliments.
- Estimation de la composition corporelle à partir d’une photo : si vous utilisez cette fonction, la photo passe par le service edge vers Gemini et une estimation chiffrée revient. Une feuille de confirmation vous prévient que la photo va quitter votre téléphone avant qu'elle ne parte. Aucun identifiant biométrique n'est dérivé ni conservé.
- Insights quotidiens (offres payantes) : si vous avez une offre payante et avez accordé l'autorisation IA, Phaze envoie 90 jours de votre propre journal via le service edge à Gemini et reçoit en retour un court résumé des tendances qui s'y trouvent. Cet envoi comporte vos dates de dose, les effets secondaires avec leur gravité, les repas avec leurs noms et macros, les totaux quotidiens, le sommeil, l'humeur, l'énergie, les pesées, le nom de votre médicament et votre dose actuelle. Il ne comporte ni quantités par dose, ni sites d'injection, ni notes de dose, ni photos de progression, ni valeurs d'analyses, ni composition corporelle. Il n'est jamais mis en cache ni journalisé sur nos serveurs. Chaque chiffre du résultat est recalculé sur votre appareil contre vos propres données, et l'insight est écarté si un chiffre ne correspond pas.
- Import de documents d'analyses et DEXA : si vous choisissez l'extraction automatique, l'image du compte rendu d'analyses ou du DEXA que vous sélectionnez passe par le service edge vers Gemini. Une feuille de confirmation vous prévient que le document va quitter votre téléphone avant qu'il ne parte. Vous relisez chaque valeur extraite avant l'enregistrement.
- Import de données : le texte que vous collez, ou un fichier choisi depuis une autre app, passe par le service edge vers Gemini pour que Phaze identifie des enregistrements que vous relirez. Ce texte peut contenir des noms de médicaments et des quantités de dose.
- Recommandations, jalons, séries et estimation du cycle de dose : s’exécutent sur l’appareil. Aucun service externe n’est appelé.
Important au sujet des fonctionnalités d’IA :
- Les réponses de l'IA peuvent être inexactes, incomplètes ou obsolètes. Ember ne donne ni conseil médical, ni recommandation de dose, ni orientation sur les contre-indications, ni triage de symptômes. Notre service edge examine d'abord chaque message et répond à une question de dose, d'interaction ou de triage par un renvoi vers votre médecin, sans même appeler Gemini. Pour toute décision de dose, inquiétude sur un effet secondaire ou question clinique, contactez le prescripteur.
- Nous n'entraînons aucun modèle sur vos données. Nous utilisons l'API Gemini payante de Google, et les conditions de Google pour ce palier indiquent que les prompts et réponses qui y sont envoyés ne servent pas à entraîner les modèles de Google.
- Les fonctions IA restent désactivées tant que vous n'acceptez pas. La première fois qu'une fonction doit envoyer des données à Gemini, Phaze montre ce qui partira et demande l'autorisation, puis note quelle version de cet avis vous avez acceptée et quand. Réglages, Confidentialité comporte un interrupteur pour les fonctions IA et un bouton Retirer l'autorisation IA. Le retrait arrête toutes les fonctions IA d'un coup et efface les insights déjà générés.
- Les sorties générées par IA sont étiquetées comme telles dans l’interface, conformément à l’Article 50 du règlement IA de l’UE. Les réponses d’Ember portent une étiquette « généré par IA » par sortie, et les estimations de scan de repas par IA portent un badge IA.
6.2 Analytique, rapports de plantage et attribution
Nous utilisons les outils tiers suivants. Chacun reçoit les catégories décrites.
| Outil | Finalité | Ce qui est envoyé | Ou |
|---|---|---|---|
| Mixpanel | Analytique produit | Événements pseudonymisés liés à un identifiant généré par l'appareil. Aucune adresse e-mail, aucun nom. Les événements indiquent quel écran vous avez ouvert et quelle action vous avez faite, ainsi que vos notes d'humeur et d'énergie du point quotidien et le nom d'un biomarqueur de laboratoire ajouté. Les valeurs de poids, quantités d'eau, macros de repas, noms d'aliments, noms de médicaments et quantités de dose ne sont pas envoyés. Les propriétés utilisateur incluent votre mode d'administration ("injectable", "oral" ou "aucun"), les jours depuis le début, l'état d'abonnement et la version de l'app. L'ensemble est pseudonymisé, pas anonyme, car tous les événements d'un appareil se rattachent au même identifiant. | États-Unis |
| Mixpanel Session Replay | Enregistrement d'écran de sessions échantillonnées | Une relecture de l'écran de l'app pour environ 10% des sessions, tirées au hasard, envoyée et rattachée au même identifiant d'appareil que vos événements. Chaque texte, image, vue web, carte et champ de saisie est masqué sur votre appareil avant l'envoi d'une image, si bien qu'un nom de médicament, une dose, un effet secondaire ou un site d'injection est occulté avant de quitter le téléphone. Désactiver l'analyse dans Réglages, Confidentialité arrête l'enregistrement. | États-Unis |
| Sentry | Surveillance des plantages et des erreurs | Rapports de plantage, piles d'erreurs, fils d'Ariane de navigation et de clics, et un instantané de la hiérarchie des vues à l'écran au moment du plantage. Les identifiants de médicament, doses, effets secondaires, notes de site d'injection et votre profil médical sont détectés et retirés des fils d'Ariane et des événements avant transmission, et un fil qui correspond est écarté en entier. Vos nom et e-mail sont supprimés. L'identifiant utilisateur est un ID limité à l'appareil. Le mode d'administration est joint comme champ de contexte. Le même interrupteur d'analyse dans Réglages, Confidentialité désactive les rapports de plantage. | États-Unis |
| RevenueCat | État de l’abonnement | Identifiants d’abonnement, confirmations d’achat, ID client RevenueCat (mappe à votre distinct ID Mixpanel). Aucune valeur de santé. | États-Unis |
| SDK Meta (Facebook) Aggregated Event Measurement | Attribution d’installation et de conversion | Événements d'installation, d'ouverture de l'app et de conversion, par exemple un abonnement. Chaque événement porte un identifiant que le SDK crée et conserve sur votre appareil, ainsi que des informations de base sur l'appareil, comme le modèle et la version du système. Aucune valeur de médicament, de dose, de poids ni d'alimentation. L'identifiant publicitaire (IDFA sur iOS, GAID sur Android) n'est pas collecté ; c'est désactivé dans notre configuration. Sur iOS, Phaze affiche la demande de Transparence du suivi des apps d'Apple pour cette attribution. La refuser fait passer le SDK sur sa voie de mesure agrégée, et les événements continuent d'être envoyés. | États-Unis |
| TikTok Business SDK (Android uniquement) | Attribution d’installation et de conversion | Événements d'installation, d'ouverture de l'app, de rétention à deux jours et d'achat, tous suivis automatiquement par le SDK. Aucune valeur de médicament, de dose, de poids ni d'alimentation. Ce SDK n'est pas présent dans l'app iOS. | États-Unis |
| Destination de la Sauvegarde dans le Cloud | Stockage contrôle par l’utilisateur | Archive chiffrée (voir section 5). Android uniquement. | Le dossier AppData de votre propre Google Drive |
| Distribution de l’application | Apple App Store, Google Play | Télémétrie standard de la boutique | États-Unis, Irlande (UE) |
| Service edge Phaze | Cloudflare Workers et D1 | Relaie les requêtes IA de la section 6.1 et conserve les enregistrements de la section 5.4. Journalise l'adresse IP, la route et la taille de chaque requête. Ne journalise ni le texte des messages ni les valeurs de santé. | États-Unis, edge mondial Cloudflare |
| Données alimentaires | USDA FoodData Central, Open Food Facts | Recherches de nutriments. Les recherches USDA passent par notre service edge : l'USDA voit notre serveur, pas vous. Les recherches de code-barres Open Food Facts partent directement de votre appareil : ce service voit donc votre adresse IP. Nous envoyons un nom d'aliment ou un code-barres, jamais votre poids ni votre médicament. | États-Unis, Europe |
| Recettes (Android) | Spoonacular | Requêtes de recettes | États-Unis |
| Plateformes de santé | Apple HealthKit, Google Health Connect (uniquement si vous autorisez) | Lecture et écriture des catégories que vous autorisez | Sur votre appareil |
Nous ne faisons pas appel à des prestataires autres que ceux listés ci-dessus pour le traitement de vos informations personnelles. Nous exigeons de chaque prestataire qu’il (i) agisse uniquement selon nos instructions, (ii) mette en œuvre une sécurité appropriée, (iii) n’utilise pas vos données à ses propres fins autres que des statistiques agrégées nécessaires au service et (iv) honore vos demandes de suppression transmises par nous.
6.3 Qu’en est-il des traceurs publicitaires ?
Dans l'app Phaze, nous utilisons le SDK Meta Aggregated Event Measurement sur les deux plateformes, et le TikTok Business SDK sur Android, pour l'attribution d'installation. Ils nous indiquent quelle campagne a amené un nouvel utilisateur vers Phaze. Ils ne servent pas à diffuser de la publicité dans Phaze, et aucune valeur de santé n'est envoyée à l'un ou l'autre. Sur iOS, Phaze affiche l'invite App Tracking Transparency d'Apple pour l'attribution Meta. Nous n'intégrons ni Meta Pixel, ni pixel web TikTok, ni Snap Pixel, ni balises de conversion Google Ads, ni balise Pinterest, ni LinkedIn Insight Tag sur phaze.fit. Nous ne vendons pas vos informations personnelles.
7. Apple HealthKit et Google Health Connect
Phaze s’intègre à Apple HealthKit (iOS, watchOS) et à Google Health Connect (Android) uniquement si vous l’autorisez. Vous choisissez les catégories à partager. Vous pouvez révoquer cet accès à tout moment depuis les réglages système de votre appareil.
Conformément aux conditions HealthKit d’Apple (Apple Developer Program License Agreement section 5.1.4) et aux conditions Health Connect de Google :
- Nous n’utilisons pas les données HealthKit ou Health Connect à des fins publicitaires ou d’autres fins d’exploration de données fondée sur l’usage autres que l’amélioration de la gestion de la santé, du médical et de la forme physique, ou à des fins de recherche médicale.
- Nous ne vendons pas les données HealthKit ou Health Connect aux plateformes publicitaires, aux courtiers en données ou aux revendeurs d’informations.
- Nous ne partageons pas les données HealthKit ou Health Connect avec des tiers à des fins publicitaires ou de marketing.
- Nous n’utilisons pas les données HealthKit ou Health Connect pour identifier les utilisateurs au-delà de ce qui est nécessaire à la personnalisation au sein de Phaze.
- Nous n’accéderons pas aux données HealthKit ou Health Connect d’un utilisateur final sans son autorisation.
Les données HealthKit et Health Connect sont stockées sur votre appareil. Si vous activez la Sauvegarde dans le Cloud, les résumés que vous avez créés au sein de Phaze (et non les enregistrements bruts HealthKit ou Health Connect) peuvent être inclus dans l’archive de Sauvegarde chiffrée.
8. Partage
Nous partageons les informations personnelles uniquement dans ces cas limités :
- Sur votre instruction : lorsque vous choisissez d’exporter un rapport PDF, de partager une carte de jalon, d’envoyer une capture d’écran ou d’accorder à une fonctionnalité l’accès à vos données.
- Avec des sous-traitants : les prestataires tiers listés à la Section 6, liés par des conditions de traitement des données.
- Pour des raisons légales : pour respecter une procédure légale valide (citation, ordonnance du tribunal), répondre aux demandes gouvernementales lorsque la loi l’exige, ou protéger la sécurité et les droits de Phaze, de nos utilisateurs ou du public. Nous limitons les divulgations à ce qui est légalement exigé.
- Transfert d’entreprise : si Phaze est acquise, fusionnée ou si ses actifs sont transférés, vos informations peuvent être transférées à l’entité successeur sous réserve de cette Politique. Vous serez informé de tout changement important dans le traitement.
Nous ne "vendons" pas vos informations personnelles au sens du California Consumer Privacy Act, du Washington My Health My Data Act, du Connecticut Data Privacy Act, du Texas Data Privacy and Security Act ni d'aucune autre loi applicable. Nous partageons en revanche des événements d'installation, d'ouverture de l'app et d'abonnement avec Meta sur les deux plateformes, et avec TikTok sur Android, afin de savoir quelle publicité a amené chaque personne vers Phaze. Chaque événement porte un identifiant que le SDK d'attribution crée et conserve sur votre appareil, ainsi que des informations de base sur l'appareil, comme le modèle et la version du système. Aucune valeur de médicament, de dose, de poids, d'alimentation ni d'autre donnée de santé n'y figure. Meta et TikTok peuvent utiliser ces événements pour mesurer et cibler la publicité sur leurs propres plateformes, ce que certaines lois d'État qualifient de "partage" à des fins de "publicité comportementale intercontextuelle". Nous n'affichons aucune publicité dans Phaze.
9. Conservation
| Catégorie | Conservation |
|---|---|
| Enregistrements sur nos propres serveurs (section 5.4) | Lignes de profil et de contact jusqu'à ce que vous désactiviez le partage de profil ou utilisiez Supprimer toutes les données. Classements jusqu'à votre départ. Retours et entrées de feuille de route jusqu'à votre demande de retrait. |
| Données de santé, de médication, corporelles, de nutrition, d’activité | Sur votre appareil jusqu'à suppression. Dans une Sauvegarde Cloud Android jusqu'à suppression de la sauvegarde. Non stockées sur nos serveurs. |
| Enregistrements d’abonnement | 7 ans (obligations fiscales et comptables) |
| Journaux de diagnostic et de plantage | 90 jours, nettoyés |
| Correspondance de support | 24 mois à compter du dernier message |
| Statistiques agrégées et anonymisées de manière irréversible | Conservées indéfiniment (ne sont plus des données personnelles) |
| Conservation légale | Selon ce qu’exige la loi |
| Journaux de requêtes edge, compteurs de limitation et cache de scan de repas | La fenêtre de conservation des journaux de Cloudflare. Les résultats de scan sont mis en cache 24 heures. |
Quand vous utilisez Supprimer toutes les données dans l'app, une seule action retire les données de votre appareil, supprime tout fichier de sauvegarde Phaze dans votre iCloud ou Google Drive, annule tous les rappels programmés, désinscrit votre appareil de l'analyse, de l'enregistrement de session et des rapports de plantage, et supprime vos lignes de profil et de contact de nos serveurs. Pour faire retirer un retour ou une entrée de feuille de route, écrivez à privacy@phaze.fit. Les enregistrements d'abonnement et fiscaux sont conservés quand la loi l'exige.
10. Sécurité
Nous mettons en œuvre des mesures de protection administratives, techniques et physiques raisonnables :
- AES-256-GCM au repos sur l’appareil et pour les archives de Sauvegarde dans le Cloud
- TLS 1.3 en transit
- Apple Keychain et iOS Data Protection (iOS)
- Android Keystore et EncryptedSharedPreferences (Android)
- Contrôle d’accès basé sur les rôles sur les outils internes
- Revue de code et tests automatisés avant une version qui change le traitement des données
- Diligence fournisseur sur les sous-traitants
Aucune méthode de transmission ou de stockage n’est parfaitement sécurisée. Nous ne prétendons pas être HIPAA-compliant, et Phaze n’est pas une entité couverte par la HIPAA.
Notification de violation. Si nous découvrons un incident de sécurité qui compromet la confidentialité de vos informations personnelles, nous vous informerons ainsi que les régulateurs applicables conformément à la FTC Health Breach Notification Rule (16 CFR Part 318), aux Articles 33 et 34 du GDPR, à l’Article 48 de la LGPD et aux lois étatiques applicables sur la notification des violations. Lorsque cela est requis, nous informerons les personnes concernées dans un délai de 60 jours suivant la découverte (HBNR) et les régulateurs applicables dans un délai de 72 heures (GDPR).
11. Enfants
Phaze s'adresse aux personnes de 18 ans ou plus. La mise en route demande une date de naissance et ne laisse pas continuer si elle place l'utilisateur sous 18 ans. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans. Si vous pensez qu'une personne de moins de 18 ans nous en a fourni, écrivez à privacy@phaze.fit et nous les supprimerons.
Si nous découvrons que nous avons collecté des informations personnelles auprès d’une personne de moins de 18 ans, nous supprimerons ces informations rapidement.
12. Vos choix et vos droits
Vous disposez des choix suivants, quel que soit votre lieu de résidence :
- Accès et exportation : consultez vos données dans l'app. Réglages, Confidentialité, Exporter les données produit un fichier JSON de vos journaux ; ce fichier laisse de côté les champs médicaux par sécurité, utilisez donc Réglages, Mon rapport pour un PDF qui inclut votre médicament, vos doses récentes et vos effets secondaires.
- Correction : modifiez n’importe quelle entrée dans l’application.
- Suppression : supprimez des entrées une par une, ou utilisez Réglages, Confidentialité, Tout supprimer, Supprimer toutes les données. Cette seule action retire les données de votre appareil, supprime tout fichier de sauvegarde Phaze dans votre iCloud ou Google Drive, annule les rappels programmés, désinscrit votre appareil de l'analyse et des rapports de plantage, et supprime vos lignes de profil et de contact de nos serveurs.
- Désactiver les fonctionnalités d’IA : Réglages, Confidentialité comporte un interrupteur pour les fonctions IA et un bouton Retirer l'autorisation IA. Le retrait arrête toutes les fonctions IA d'un coup et efface les insights déjà générés.
- Déconnecter HealthKit ou Health Connect : révoquez depuis les réglages système de l’appareil.
- Désactiver la Sauvegarde Cloud (Android) : désactivez-la dans Réglages, Sauvegarde Cloud. Sur iOS il n'y a rien à désactiver, car l'app n'envoie aucune sauvegarde qui lui soit propre.
- Refuser l’analytique : Dans Réglages, Confidentialité, un seul interrupteur désactive ensemble l'analytique produit, l'enregistrement de session et les rapports de plantage. Cet interrupteur ne couvre pas les SDK d'attribution d'installation. Pour ceux-là, utilisez les commandes de votre plateforme : Transparence du suivi des apps sur iOS, et les réglages de l'identifiant publicitaire sur Android. Refuser la Transparence du suivi des apps fait passer Meta sur sa voie de mesure agrégée. Cela n'empêche pas l'envoi des événements d'installation et d'ouverture.
- Notifications push : désactivez-les dans les réglages système de l’appareil.
Pour exercer un droit non disponible dans l’application, écrivez à privacy@phaze.fit. Nous vérifierons votre identité (généralement en la comparant à l’e-mail enregistré) et répondrons dans le délai exigé par votre loi locale (en général 30 jours au titre du GDPR, 15 jours au titre de la LGPD, 45 jours au titre du CCPA). Si nous ne pouvons pas traiter la demande dans ce délai, nous vous indiquerons pourquoi et quel délai s’applique. Vous pouvez désigner un agent autorisé au titre du CCPA et du CPRA.
13. Avis spécifiques par juridiction
13.1 Espace économique européen et Royaume-Uni (GDPR / UK GDPR)
Responsable et représentants : Zeit Capital Ltda. Représentant dans l’UE : pas encore nommé ; voir la Section 1 pour le statut et la voie de contact. Représentant au Royaume-Uni : pas encore nommé ; voir la Section 1.
Base légale : voir le tableau de la Section 4. Nous nous appuyons sur le consentement explicite pour les données de santé de catégorie particulière (Art 9(2)(à) GDPR).
Vos droits : accès (Art 15), rectification (Art 16), effacement (Art 17), limitation (Art 18), portabilité (Art 20), opposition (Art 21), retrait du consentement (Art 7(3)) et droit de ne pas faire l’objet de décisions exclusivement automatisées produisant des effets juridiques ou significatifs similaires (Art 22). Décision automatisée : les suggestions générées par IA dans Ember et le scan de repas constituent une aide à la décision, et non des décisions exclusivement automatisées produisant des effets juridiques. Vous pouvez les désactiver et continuer à utiliser Phaze.
Transferts internationaux : Nous sommes établis au Brésil. Vos données peuvent être transférées aux États-Unis ou dans d'autres juridictions où opèrent nos sous-traitants. Nous nous appuyons sur les Clauses contractuelles types de l'UE avec nos sous-traitants et, lorsqu'un sous-traitant est certifié, sur le cadre de protection des données UE-États-Unis. Écrivez à privacy@phaze.fit pour le détail des garanties d'un transfert précis.
Réclamations : vous pouvez introduire une réclamation auprès de l’autorité de contrôle de votre lieu de résidence habituel. Pour les utilisateurs du Royaume-Uni : l’Information Commissioner’s Office (ico.org.uk). Les cookies et technologies similaires sur phaze.fit sont traités à la Section 14.
13.2 Brésil (LGPD)
Responsable : Zeit Capital Ltda, enregistrée au Brésil. Encarregado de Dados : Vinicius, privacy@phaze.fit.
Bases légales : Article 7 (général) et Article 11 (données sensibles : santé, biométriques le cas échéant). Nous nous appuyons sur le consentement spécifique (Art 11(I)) pour les données de santé.
Vos droits (Art 18) : confirmation du traitement ; accès ; correction ; anonymisation, blocage ou suppression des données inutiles ou excessives ; portabilité ; suppression des données traitées avec consentement ; information sur les entités publiques et privées avec lesquelles nous partageons ; information sur la possibilité de ne pas donner son consentement ; révocation du consentement.
Transferts internationaux : nous utilisons des clauses contractuelles types approuvées par l’ANPD (Resolução CD/ANPD no 19/2024) pour les transferts transfrontaliers le cas échéant.
ANPD : vous pouvez introduire une réclamation auprès de l’Autoridade Nacional de Proteção de Dados (gov.br/anpd).
13.3 Californie (CCPA / CPRA)
Nous collectons les catégories d’informations personnelles CCPA suivantes :
| Catégorie | Exemples |
|---|---|
| Identifiants | nom, e-mail, ID de l’appareil |
| Dossiers client | profil du compte |
| Activité internet/réseau | usage de l’application, journaux de plantage |
| Géolocalisation (approximative) | niveau de la ville à partir de l’IP |
| Audio | descriptions de repas à la voix (transitoires) |
| Sensoriel | photos de progrès |
| Informations personnelles sensibles (SPI) | informations de santé, photos de progression |
Vente et partage : nous ne vendons pas d'informations personnelles (y compris les SPI) contre de l'argent ou une autre contrepartie de valeur. Nous divulguons en revanche des événements d'installation, d'ouverture de l'app et d'abonnement à Meta, et sur Android à TikTok, pour l'attribution publicitaire. Chaque événement porte un identifiant que le SDK d'attribution crée et conserve sur votre appareil, ainsi que des informations de base sur l'appareil. Aucune SPI ni aucune valeur de santé n'y figure. Comme Meta et TikTok peuvent utiliser ces événements pour leur propre mesure et leur propre ciblage publicitaire, nous traitons cela comme un "partage" à des fins de publicité comportementale intercontextuelle plutôt que d'affirmer que cela sort de la définition. Les sources sont : vous directement, votre appareil, et Apple HealthKit ou Google Health Connect si vous l'autorisez. Les finalités commerciales sont celles de la Section 4. La divulgation à d'autres tiers se limite aux sous-traitants listés en Section 6, en leur qualité de prestataires de services.
Vos droits au titre du CCPA : savoir, accéder, supprimer, corriger, refuser la vente ou le partage (nous ne vendons pas ; pour refuser le partage d'attribution décrit ci-dessus, refusez la Transparence du suivi des apps sur iOS ou utilisez les réglages de l'identifiant publicitaire sur Android), limiter l'usage des Informations Personnelles Sensibles, ne subir aucune représaille, mandataire autorisé. Adressez vos demandes à privacy@phaze.fit ou via Réglages, Confidentialité, Vos choix de confidentialité. Les formules premium ("Phaze Pro") sont le paiement de fonctionnalités supplémentaires, pas une "incitation financière" liée à la collecte de données. Shine the Light : vous pouvez demander des informations sur les divulgations d'informations personnelles à des tiers à des fins de marketing direct. Nous n'en faisons aucune.
Signaux universels de refus (GPC) : nous respectons les signaux Global Privacy Control sur phaze.fit.
13.4 Washington (My Health My Data Act)
Consultez la Politique de confidentialité des données de santé du consommateur pour les divulgations exigées par le Washington My Health My Data Act, y compris les catégories de données de santé du consommateur, les finalités, les tiers, votre droit de retirer votre consentement, de supprimer et de faire appel.
13.5 Autres États des États-Unis (CO, CT, VA, UT, TX, OR, MT, IA, DE, NJ, MD, MN, NH, RI, TN, NV)
Les résidents de ces États disposent de droits incluant l’accès, la correction, la suppression, la portabilité et le refus de la publicité ciblée ou de la vente (nous ne pratiquons ni l’une ni l’autre). Les informations de santé sont traitées comme des données sensibles et nous obtenons un consentement opt-in avant le traitement. Les signaux universels de refus sont respectés lorsque cela est requis. Soumettez les demandes à privacy@phaze.fit.
13.6 Japon (APPI)
Les données de santé sont traitées comme des informations personnelles nécessitant un soin particulier et ne sont traitées qu’avec votre consentement opt-in. Les destinataires des transferts internationaux et leurs cadres de protection des données sont divulgués à la Section 6.
13.7 Chine (PIPL)
Phaze ne propose pas activement le Service en Chine continentale. La localisation en chinois simplifié est fournie pour les utilisateurs d’autres régions. Les utilisateurs en Chine continentale ne doivent pas utiliser le Service.
14. Cookies et technologies similaires (phaze.fit)
Le site web phaze.fit utilise :
- Cookies strictement nécessaires : un cookie country défini depuis l'en-tête de pays dérivé de votre IP, utilisé pour la langue et les prix ; un cookie sidebar_state qui retient si la barre latérale de documentation est ouverte ; un cookie cookie_consent qui enregistre votre réponse à l'avis ci-dessous ; et un cookie gpc défini quand votre navigateur envoie un signal Global Privacy Control.
- Performance et analytique de première partie : Vercel Analytics et Vercel Speed Insights, qui utilisent un stockage de première partie et ne chargent pas de pixels de suivi tiers.
Nous n’intégrons pas Meta Pixel, TikTok Pixel, Snap Pixel, la balise de conversion Google Ads, la balise Pinterest ni la LinkedIn Insight tag sur phaze.fit. Nous ne pratiquons pas de publicité comportementale inter-contextes.
phaze.fit ne dépose aucun cookie facultatif : la bannière est donc un avis avec une simple prise de connaissance, pas un choix accepter ou refuser. Un signal Global Privacy Control est traité comme un refus, sans vous solliciter. Vos choix de confidentialité, en pied de page, rouvre l'avis, et vous pouvez effacer les cookies depuis les réglages de votre navigateur à tout moment.
L’application mobile Phaze utilise les SDK Meta Aggregated Event Measurement et TikTok Business pour l’attribution d’installation. Sur iOS, TikTok demande l’autorisation App Tracking Transparency. Nous n’utilisons pas ces SDK pour diffuser de la publicité personnalisée au sein de Phaze et nous n’intégrons pas de balises publicitaires sur phaze.fit.
15. Modifications de cette Politique
Nous publierons ici les modifications importantes et vous informerons dans l’application ou par e-mail au moins 30 jours avant leur entrée en vigueur, sauf lorsqu’un délai plus court est exigé par la loi. Nous n’appliquerons pas de nouveaux usages importants aux données que nous détenons déjà sans obtenir votre consentement lorsque cela est requis.
16. Contact
Questions, demandes, réclamations :
- E-mail : privacy@phaze.fit
- Adresse postale : Zeit Capital Ltda, SRTVS Conjunto L, Lote 38, Centro Empresarial Assis Chateaubriand, No 30, Sala 417 Parte J 07, Brasilia, DF, CEP 70340-906, Brésil
- Encarregado brésilien : Vinicius (privacy@phaze.fit)
- Représentant dans l’UE : pas encore nommé (voir la Section 1)
- Représentant au Royaume-Uni : pas encore nommé (voir la Section 1)
Nous visons à répondre à toutes les demandes dans un délai de 30 jours, ou plus tôt lorsque la loi l’exige.
Phaze n’est pas un dispositif médical. Le Service ne fournit pas de conseil médical, de diagnostic ou de traitement. Consultez toujours votre professionnel de santé au sujet des médicaments, du dosage ou des symptômes.