Nahria
FR
English Deutsch Español Français Italiano Polski Português (Brasil) Türkçe
← Nahria

Politique de confidentialité

Dernière mise à jour : 28 juillet 2026

Cette politique de confidentialité explique comment Nahria (« nous ») traite les données personnelles lorsque tu utilises l'application mobile Nahria et les services associés (le « Service ») ainsi que ce site web (nahria.app).

Le responsable du traitement au sens du règlement général sur la protection des données de l'UE (RGPD) est Johann Christian Gebhardt, Ludwig-Wucherer-Straße 27, 06108 Halle (Saale), Allemagne, e-mail : contact@nahria.app.

Cette version française est fournie à titre de commodité uniquement ; la version allemande fait foi.

Vue d'ensemble

Nahria est conçue pour collecter le moins de données possible : nous ne collectons que ce qui est nécessaire au fonctionnement de l'app, nous n'affichons aucune publicité, nous n'utilisons aucun traceur d'analyse ou publicitaire et nous ne vendons pas de données. Ton compte et tes données d'app sont stockés dans l'Union européenne (Francfort-sur-le-Main, Allemagne).

Visite de ce site web

Ce site est un site statique, sans cookies, sans outils d'analyse et sans traçage publicitaire. Il est hébergé via GitHub Pages (GitHub, Inc., États-Unis). Lors de ta visite, GitHub traite dans des journaux serveur des données de connexion techniquement nécessaires (notamment ton adresse IP) afin de délivrer le site et de le protéger contre les attaques.

La base juridique est notre intérêt légitime à fournir le site web de manière sûre et efficace (art. 6, § 1, point f du RGPD). Concernant les transferts vers les États-Unis, voir la section « Transferts internationaux de données » ci-dessous.

Compte et connexion

Pour utiliser l'app, tu crées un compte avec ton adresse e-mail. La connexion se fait par des codes à usage unique envoyés à ton adresse e-mail ; nous ne stockons pas de mot de passe. Nous traitons ces données pour fournir et sécuriser ton compte et pour prévenir les abus. Pour éviter les inscriptions répétées au quota gratuit, ton adresse e-mail est également comparée, lors de l'inscription, aux comptes existants et à une liste de fournisseurs d'e-mails jetables ; les adresses e-mail jetables ne peuvent pas être utilisées.

Bases juridiques : art. 6, § 1, point b du RGPD (exécution du contrat) et art. 6, § 1, point f du RGPD (sécurité du compte, prévention des abus).

Données de profil, d'objectifs et de nutrition (données de santé)

Lors de la configuration initiale et pendant l'utilisation de l'app, tu fournis des informations telles qu'un nom facultatif, ton âge, ton genre, ta taille, ton poids, ton niveau d'activité et tes objectifs nutritionnels, et tu enregistres tes repas, aliments et quantités — y compris les descriptions et les photos que tu envoies pour estimation. Nous utilisons ces données uniquement pour calculer tes objectifs caloriques et nutritionnels, tenir ton journal alimentaire et t'afficher des analyses.

Ces informations peuvent constituer des données de santé au sens de l'art. 9 du RGPD. Nous ne les traitons que sur la base de ton consentement explicite (art. 9, § 2, point a du RGPD), que tu donnes dans l'app. Tu peux retirer ce consentement à tout moment avec effet pour l'avenir en supprimant ton compte dans l'app ou en nous contactant. Sans ces données, l'app ne peut toutefois pas fournir ses fonctions essentielles.

Estimation par IA

Lorsque tu utilises l'estimation par IA, ta description ou ta photo est envoyée à un fournisseur d'IA — uniquement pour générer une estimation nutritionnelle et te la renvoyer. Nous utilisons actuellement Google (Gemini) à cette fin ; à l'avenir, nous pourrons aussi recourir à d'autres fournisseurs comme OpenAI ou Anthropic (Claude) pour le même usage. L'envoi ne contient ni ton nom ni ton adresse e-mail.

Évite d'inclure sur les photos des personnes ou des informations sensibles qui ne sont pas nécessaires à l'estimation. Bases juridiques : art. 6, § 1, point b du RGPD et ton consentement au titre de l'art. 9, § 2, point a du RGPD.

Chaque requête IA est en outre enregistrée dans notre backend avec des données techniques d'utilisation (fonction utilisée, modèle, volume de traitement et coût estimé), l'adresse IP de la requête et la date de création de ton compte. Nous utilisons ces enregistrements uniquement pour appliquer les limites d'utilisation et pour détecter et prévenir les abus du quota gratuit (par exemple la création répétée de comptes). L'adresse IP est supprimée dès que tu supprimes ton compte. Base juridique : art. 6, § 1, point f du RGPD (intérêt légitime à prévenir les abus et la fraude).

Scan de codes-barres (Open Food Facts)

Lorsque tu scannes un code-barres, le numéro du produit est envoyé à la base de données alimentaire ouverte Open Food Facts (association de droit français, France) pour récupérer les informations sur le produit. Aucune donnée de compte n'est transmise ; comme pour toute requête Internet, ton adresse IP est techniquement visible. Base juridique : art. 6, § 1, point b du RGPD.

Les données produit proviennent d'Open Food Facts et sont disponibles sous la Open Database License (ODbL).

Abonnements et paiements

Tu achètes l'abonnement Nahria Pro via l'App Store d'Apple ou Google Play. Le traitement du paiement est entièrement assuré par Apple ou Google en tant que responsables du traitement indépendants ; nous ne recevons jamais tes données de paiement (comme les numéros de carte bancaire). Les politiques de confidentialité d'Apple et de Google s'appliquent en complément.

Pour gérer le statut de l'abonnement, nous utilisons RevenueCat (RevenueCat, Inc., États-Unis). À cette fin, RevenueCat traite un identifiant utilisateur pseudonyme, les reçus d'achat et le statut de l'abonnement — pas ton nom ni ton adresse e-mail. Si tu utilises un code promo ou de parrainage, nous enregistrons cette utilisation en l'associant à ton compte. Base juridique : art. 6, § 1, point b du RGPD.

Données de plantage, de diagnostic et de performance (Sentry)

Pour détecter et corriger les plantages et les erreurs et pour garder l'app rapide, nous utilisons Sentry (Functional Software, Inc., États-Unis) ; notre organisation Sentry est hébergée dans la région UE de Sentry, de sorte que ces données sont stockées dans l'Union européenne. Lorsqu'une erreur se produit, des détails techniques sont transmis, comme le modèle de l'appareil, la version du système d'exploitation et de l'app, ainsi que la trace technique de l'erreur (stack trace). Nous mesurons également les performances sur une partie des sessions, même lorsqu'aucune erreur ne survient : le temps d'ouverture des écrans et la durée des requêtes vers notre propre backend, y compris l'adresse du point d'accès appelé (par exemple celui qui enregistre une entrée), le statut de la réponse et la durée ; jamais le contenu d'une requête ou d'une réponse, et jamais ce que tu as mangé. Un identifiant utilisateur pseudonyme (l'ID aléatoire de ton compte) et le pays défini dans l'app sont également joints, afin que nous puissions savoir combien d'utilisateurs sont concernés par une erreur et si l'app est plus lente dans certaines régions ; dans Sentry, ni l'un ni l'autre n'est relié à ton nom ou à ton adresse e-mail. Indépendamment de cela, les serveurs de Sentry déduisent le pays à partir de la connexion Internet utilisée pour envoyer le rapport et le conservent avec celui-ci ; les données de localisation plus précises et l'adresse IP elle-même ne sont pas stockées. Nous utilisons ces données uniquement à des fins de stabilité, de correction des erreurs et de performance, pas pour la publicité ni le profilage. Les données sont automatiquement supprimées au plus tard après 90 jours.

Base juridique : art. 6, § 1, point f du RGPD (intérêt légitime à un Service stable et sûr).

Stockage, sous-traitants et destinataires

Ton compte et tes données d'app sont stockés chez Supabase (Supabase, Inc., États-Unis) ; la base de données de notre projet est hébergée à Francfort-sur-le-Main (UE). Les données sont chiffrées en transit (TLS) et au repos (chiffrement au niveau du disque). Nous avons conclu des contrats de sous-traitance au titre de l'art. 28 du RGPD avec nos prestataires. Nous ne partageons des données personnelles qu'avec les destinataires suivants et ne les vendons pas :

  • Supabase, Inc. (États-Unis ; hébergement à Francfort, UE) — backend, base de données et connexion
  • Google (États-Unis/Irlande) — estimation nutritionnelle par IA (Gemini)
  • RevenueCat, Inc. (États-Unis) — gestion des abonnements
  • Functional Software, Inc. (Sentry) (États-Unis) — rapports de plantage et mesure des performances
  • GitHub, Inc. (États-Unis) — hébergement de ce site web
  • Apple et Google (en tant que responsables du traitement indépendants) — distribution de l'app et traitement des paiements
  • Open Food Facts (France) — base de données produits pour le scan de codes-barres

Transferts internationaux de données

Certains des prestataires cités ci-dessus sont établis aux États-Unis. Lorsque des données personnelles sont transférées vers les États-Unis, nous nous appuyons sur la décision d'adéquation relative au EU-US Data Privacy Framework (art. 45 du RGPD) lorsque le prestataire y est certifié, et sinon sur les clauses contractuelles types de l'UE (art. 46, § 2, point c du RGPD).

Conservation et suppression des données

Nous conservons tes données tant que ton compte existe. Tu peux supprimer ton compte et toutes les données associées à tout moment, directement dans l'app (Profil → Supprimer le compte), ou demander la suppression par e-mail à contact@nahria.app. Après la suppression, tes données sont effacées, sauf si des obligations légales de conservation s'y opposent. Les rapports de plantage sont dans tous les cas supprimés au plus tard après 90 jours.

Les enregistrements d'utilisation de nos fonctions IA sont conservés après la suppression du compte à des fins de statistiques de coûts, mais sous forme anonymisée : le lien avec ton compte et l'adresse IP sont supprimés, de sorte que ces enregistrements ne peuvent plus t'être associés.

Tes droits

En vertu du RGPD, tu disposes du droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18) et de portabilité des données (art. 20), ainsi que du droit de t'opposer aux traitements fondés sur des intérêts légitimes (art. 21). Tu peux retirer à tout moment, avec effet pour l'avenir, tout consentement que tu as donné (art. 7, § 3). Pour exercer ces droits, contacte contact@nahria.app.

Tu as également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données (art. 77 du RGPD) — par exemple le commissaire à la protection des données du Land de Saxe-Anhalt, ou l'autorité de ton lieu de résidence.

Tu n'es tenu ni légalement ni contractuellement de fournir tes données ; sans les données de compte et ton consentement, l'app ne peut toutefois pas être utilisée. Il n'existe aucune prise de décision automatisée produisant des effets juridiques (art. 22 du RGPD) — les estimations de l'IA sont de simples suggestions de contenu, que tu peux modifier ou rejeter à tout moment.

Utilisateurs au Brésil (LGPD)

Si tu utilises le Service depuis le Brésil, nous respectons également la loi brésilienne sur la protection des données, la Lei Geral de Proteção de Dados (LGPD, loi n° 13.709/2018). Les bases juridiques décrites ci-dessus correspondent à l'art. 7 et — pour les données de santé — à l'art. 11 de la LGPD (consentement, exécution d'un contrat, intérêt légitime). Tu disposes des droits prévus à l'art. 18 de la LGPD, notamment la confirmation du traitement, l'accès, la rectification, l'anonymisation ou la suppression, la portabilité, l'information sur les partages et la révocation du consentement ; pour les exercer, écris à contact@nahria.app. L'autorité de contrôle brésilienne est l'Autoridade Nacional de Proteção de Dados (ANPD). Tes données sont traitées dans l'Union européenne comme décrit ci-dessus.

Protection des mineurs

Le Service ne s'adresse pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment de données personnelles les concernant.

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre, par exemple lorsque le Service ou la situation juridique évolue. Les modifications se reflètent dans la date « Dernière mise à jour » ci-dessus ; nous t'informerons dans l'app de tout changement important.

Contact

Des questions sur cette politique ou sur la protection des données? Écris-nous à contact@nahria.app.

contact@nahria.app Confidentialité CGU Mentions légales Supprimer le compte

© 2026 Nahria · Johann Christian Gebhardt