Accueil · Politique de confidentialité
Politique de confidentialité
Dernière mise à jour : 26 septembre 2026
Qui traite tes données
Le responsable du traitement est —, —, joignable à —.
Ce qui est collecté, et pourquoi
| Donnée | Pourquoi | Base légale |
|---|---|---|
| Adresse e-mail, mot de passe (chiffré) | Créer le compte, s'y connecter, répondre au support | Exécution du contrat (art. 6.1.b) |
| Prénom, pseudonyme | T'appeler par ton nom dans l'application | Exécution du contrat |
| Données de santé déclarées : taille, poids, produits, doses, dates d'injection, effets ressentis, conditions de santé, traitements, allergies | La raison d'être du service : tenir ton carnet et en produire un récapitulatif | Consentement explicite (art. 9.2.a) — recueilli à l'inscription |
| Appareils utilisés : type, navigateur, taille d'écran, langue, dates de première et dernière ouverture | Te montrer depuis quels appareils ton compte est ouvert, et permettre au support d'en révoquer un | Intérêt légitime — sécurité du compte (art. 6.1.f) |
| Messages envoyés au support, version de l'application | Traiter ta demande sans te la faire répéter | Exécution du contrat |
| Abonnement, factures | Gérer l'accès au service et satisfaire aux obligations comptables | Contrat, puis obligation légale (art. 6.1.c) |
Ce qui n'est PAS collecté
C'est aussi important, et c'est vérifiable :
- Aucun outil de mesure d'audience. Pas de Google Analytics, pas de Matomo, pas de pixel. Aucun cookie publicitaire, aucun traceur.
- Aucune requête vers un tiers depuis les pages. La police de caractères est servie par le site lui-même ; il n'existe aucun appel à un réseau de diffusion extérieur. Ouvrir le site ne transmet ton adresse IP à personne d'autre qu'à l'hébergeur.
- Aucune adresse IP n'est enregistrée dans les journaux d'accès de l'application. Les colonnes prévues à cet effet existent dans la base ; elles sont vides. Le jour où elles seraient remplies, ce document le dirait avant.
- Aucune revente, aucun partage commercial. Jamais.
Le stockage local de ton navigateur
L'application dépose dans le stockage local de ton navigateur : ta session de connexion, ton choix de thème clair ou sombre, et un identifiant aléatoire d'appareil qui ne sort pas de la machine et ne sert qu'à reconnaître « le même téléphone » d'une ouverture à l'autre. Ces éléments sont strictement nécessaires au fonctionnement du service que tu demandes : au sens des lignes directrices de la CNIL, ils ne requièrent pas de bandeau de consentement. Vider les données du site les efface.
En mode hors ligne — l'application ouverte comme un simple fichier — l'intégralité du carnet reste dans ce stockage local et ne quitte jamais l'appareil.
Qui y a accès
- Toi. Chaque ligne de ta base porte ton identifiant, et une règle de sécurité au niveau de la base de données (Row Level Security) fait qu'une requête ne renvoie que tes lignes — y compris si quelqu'un interrogeait l'interface directement.
- L'administration du service, en lecture seule sur les carnets, et jamais en écriture. Chaque consultation d'un carnet exige un motif et laisse une trace horodatée dans un journal qui ne peut être ni modifié ni effacé. Cette trace mentionne qui a regardé, quand et pourquoi.
- Supabase, Inc., sous-traitant au sens de l'article 28 du RGPD, qui héberge la base sur AWS à Paris (eu-west-3). Les données sont chiffrées en transit et au repos.
- —, le jour où un paiement sera branché. Aucune donnée bancaire ne transite ni n'est stockée par Peptidique.
À ce jour, aucun transfert de données hors de l'Union européenne n'est effectué pour le stockage. Le support technique de Supabase, société établie aux États-Unis, peut néanmoins accéder à l'infrastructure : ce point est encadré par les clauses contractuelles types de la Commission européenne.
Combien de temps
- Compte actif : tant que tu l'utilises.
- Compte inactif : les données sont supprimées après 36 mois sans connexion, après un message d'avertissement envoyé à ton adresse e-mail.
- Suppression demandée : effacement immédiat et irréversible de l'ensemble — carnet, effets, appareils, messages, compte d'authentification. Il ne subsiste qu'une ligne de journal indiquant qu'une suppression a eu lieu, sans le contenu supprimé.
- Factures : conservées 10 ans, obligation comptable (art. L123-22 du code de commerce).
- Journaux d'accès et d'audit : 12 mois.
Tes droits
Tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer ton consentement à tout moment — le retrait ne remet pas en cause ce qui a été fait avant.
Deux d'entre eux s'exercent sans nous écrire, directement dans l'application : Profil → Mes données exporte l'intégralité de ton carnet dans un format ouvert et réutilisable (portabilité), et permet d'effacer le compte (effacement). Pour les autres, écris à — ; une réponse est due sous un mois.
Si la réponse ne te satisfait pas, tu peux saisir la Commission nationale de l'informatique et des libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Sécurité
- Connexions chiffrées de bout en bout (HTTPS obligatoire, HSTS).
- Mots de passe stockés sous forme d'empreintes salées ; personne, pas même l'administration, ne peut lire un mot de passe.
- Cloisonnement des données au niveau de la base : ce n'est pas l'écran qui décide de ce que tu vois, c'est la base de données.
- Aucune clé d'administration technique n'est présente dans les pages envoyées au navigateur.
- Journal d'audit inaltérable pour toute consultation d'un carnet.
Modification de ce document
Toute évolution est publiée sur cette page avec sa date. Un changement touchant à la nature des données traitées ou à leur finalité te sera signalé par courrier électronique avant son entrée en vigueur.