Politique de confidentialité

  • Dernière mise à jour : 2 septembre 2026
  • Version 1.0
  • Lecture : 8 minutes

En résumé

Tes crises, tes traitements et tes données de santé sont enregistrés dans une base locale, sur ton téléphone. Nagi n’a pas de serveur et ne demande pas de compte : l’éditeur n’a techniquement pas accès à ton historique. L’application contacte deux services extérieurs — la météo et la gestion de l’abonnement — et un outil de mesure d’usage installé sur le serveur de l’éditeur ; aucun ne reçoit de donnée de santé. Tu peux tout exporter ou tout effacer en deux taps, sans nous le demander.

Qui traite tes données

Le responsable du traitement est Timothé Duc, personne physique, éditeur de l’application Nagi.

  • Éditeur et responsable du traitement : Timothé Duc, entrepreneur individuel — SIREN 829 368 166
  • Adresse : 358 Les Grands Champs, 07340 Limony, France
  • Contact : timotheduc+nagi@gmail.com
  • Site : nagi.timotheduc.com

Cette politique s’applique à l’application mobile Nagi — iOS, puis Android à sa sortie — et au site nagi.timotheduc.com. Elle est rédigée en français ; en cas de traduction, la version française prévaut.

Le principe : tout reste sur ton téléphone

Nagi est conçu pour fonctionner sans que l’éditeur voie tes données. Ce n’est pas une promesse commerciale, c’est une contrainte d’architecture :

  • Les informations que tu saisis sont écrites dans une base de données locale (SQLite) stockée dans l’espace privé de l’application, sur ton appareil.
  • Aucun compte n’est créé. Aucune adresse email, aucun nom, aucun numéro de téléphone n’est demandé pour utiliser l’application.
  • Il n’existe aucun serveur Nagi susceptible de recevoir ton historique de crises : l’éditeur n’y a techniquement pas accès et ne peut donc ni le lire, ni le transmettre, ni le vendre.
  • Par défaut, le fichier de base de données est explicitement exclu de la sauvegarde iCloud de ton iPhone. Il ne quitte pas l’appareil tant que tu n’as pas activé l’option correspondante.
  • L’application fonctionne intégralement hors connexion : enregistrer une crise, la compléter et générer un rapport ne nécessitent aucun réseau.

Ce que l’application enregistre

Toutes les catégories ci-dessous sont stockées uniquement sur ton appareil.

Catégorie Ce que cela contient
Crises Date et heure de début et de fin, intensité de 1 à 10, localisation de la douleur, présence d’aura, symptômes, déclencheurs que tu suspectes, notes libres.
Traitements Nom du médicament, type (crise ou fond), dosage, horodatage des prises et note de soulagement que tu attribues.
Contexte quotidien Pression atmosphérique et sa variation sur 24 h, température, humidité, durée de sommeil, variabilité de la fréquence cardiaque, fréquence cardiaque de repos, jour de cycle et dates de règles si tu les saisis.
Profil migraine Les réponses que tu donnes pendant l’onboarding : fréquence habituelle, symptômes typiques, traitements en cours, déclencheurs suspectés.
Réglages Préférences d’affichage, heures de rappel, état de tes consentements, activation de la sauvegarde iCloud, et la zone utilisée pour la météo : ta position arrondie au kilomètre ou la ville que tu as choisie.

Aucun champ n’est obligatoire au-delà de l’heure et de l’intensité d’une crise. Tu peux tenir un carnet utile en ne renseignant rien d’autre.

Données de santé et Apple Santé

Si tu l’autorises explicitement, Nagi lit certaines données dans Apple Santé (HealthKit) pour t’éviter de les saisir à la main :

  • Durée et qualité de sommeil
  • Variabilité de la fréquence cardiaque (VFC) et fréquence cardiaque de repos
  • Cycle menstruel, si tu le suis dans Apple Santé

Ces données sont utilisées exclusivement sur ton téléphone, pour calculer tes corrélations et signaler les journées à surveiller. Elles ne sont transmises ni à l’éditeur, ni à un service tiers, et sont déclarées « non collectées » dans les étiquettes de confidentialité de l’App Store.

Dans l’autre sens, Nagi ne peut écrire qu’une seule chose dans Apple Santé : les dates de règles que tu saisis dans l’application, si tu l’autorises, pour que ton suivi de cycle reste complet dans Santé. Rien d’autre n’y est jamais écrit — ni crise, ni traitement, ni note.

Tu peux retirer cette autorisation à tout moment depuis Réglages › Confidentialité et sécurité › Santé, sur ton iPhone. L’application continue alors de fonctionner entièrement en saisie manuelle : aucune fonctionnalité n’est bloquée, seules les corrélations reposant sur ces données cessent d’être calculées.

Sauvegarde iCloud

L’option « Sauvegarde iCloud » est désactivée par défaut. Tant qu’elle l’est, la base de données est explicitement exclue de la sauvegarde de ton iPhone et ne quitte jamais l’appareil.

Si tu l’actives, la base est réintégrée à la sauvegarde chiffrée de ton iPhone, sur ton propre compte Apple. Cette copie relève de la relation entre Apple et toi : l’éditeur n’y a aucun accès et ne sait même pas si elle existe. Si tu désactives l’option, l’exclusion est reposée immédiatement, dans la même action.

Après une suppression de tes données dans l’application, une copie peut subsister dans ta sauvegarde iCloud jusqu’à la sauvegarde suivante de ton iPhone. C’est une limite d’iOS, pas un choix de l’application, et l’écran « Mes données » te le rappelle au moment de la suppression.

Les services extérieurs contactés

L’application communique avec un petit nombre de services. Aucun d’entre eux ne reçoit de donnée de santé : les tables qui contiennent tes crises, tes traitements et ton contexte quotidien n’ont aucun chemin réseau dans le code.

Service Ce qui lui est transmis
Open-Meteo
(Allemagne)
Des coordonnées géographiques arrondies au kilomètre, pour obtenir la pression atmosphérique et la météo de ta zone, et, si tu choisis ta ville à la main, le nom que tu tapes dans la recherche. Aucun identifiant, aucune donnée de santé, aucun historique. Base juridique : exécution du service.
RevenueCat
(États-Unis)
Un identifiant d’installation anonyme, les événements d’abonnement (début d’essai, achat, renouvellement, résiliation) et la plateforme. Base juridique : exécution du contrat.
App Store
(Apple)
Le paiement et la facturation sont entièrement gérés par Apple. L’éditeur ne reçoit aucune coordonnée bancaire, aucun nom et aucune adresse. Sur Android, Google Play jouera le même rôle.
OpenPanel
(serveur de l’éditeur, France)
Des événements d’usage anonymes : écrans ouverts, taps sur les actions principales, version de l’application, plateforme. Jamais le contenu d’une crise, d’un traitement ou d’une note. OpenPanel est un logiciel libre installé par l’éditeur sur son propre serveur : aucun prestataire d’analyse ne reçoit ces événements. Base juridique : intérêt légitime, avec opposition possible à tout moment.
Meta et TikTok
(sur autorisation)
Uniquement si tu l’as autorisé : installation, ouverture, début d’essai, achat et montant, pour mesurer l’efficacité des campagnes. Aucune donnée de santé, aucun horodatage de crise. Base juridique : consentement.
OVH
(hébergeur du site, France)
Le site nagi.timotheduc.com est servi depuis un serveur OVH situé dans l’Union européenne. Ce serveur ne conserve pas de journal d’accès. Base juridique : intérêt légitime.
Cloudflare
(relais du site, États-Unis)
Quand tu consultes le site, ta requête transite par Cloudflare, qui le protège et l’accélère. Cloudflare voit ton adresse IP et la traite pour la sécurité et la performance, selon sa propre politique de confidentialité. L’application, elle, ne passe jamais par Cloudflare. Base juridique : intérêt légitime.

Publicité, mesure d’usage et consentement

Aucun outil de mesure n’est démarré avant que tu aies fait un choix. Concrètement :

  • Au tout premier lancement, un écran de consentement s’affiche avant l’onboarding. À cet instant, aucun outil tiers n’a été initialisé.
  • L’attribution publicitaire (Meta, TikTok) passe par l’invite « App Tracking Transparency » d’iOS. Si tu refuses, ces outils ne sont jamais démarrés et la question ne t’est plus jamais reposée.
  • La mesure d’usage anonyme est active par défaut. Elle n’utilise ni cookie ni identifiant persistant — l’identifiant technique est un hachage renouvelé chaque jour —, ne conserve pas ton adresse IP et ne permet pas de te réidentifier. Elle se coupe dans Réglages › Mes données, avec effet immédiat.
  • Les événements décrivent l’action, jamais son contenu : l’application envoie « crise enregistrée » sans aucune propriété — ni intensité, ni localisation, ni symptôme, ni date.
  • Refuser ne dégrade aucune fonctionnalité, ne déclenche aucun rappel et n’affiche aucun mur. C’est un état stable.
  • Le site nagi.timotheduc.com utilise la même mesure d’usage, sans cookie ni identifiant persistant : il ne dépose aucun traceur et n’a donc pas à afficher de bandeau de consentement.

Notifications

Le rappel du soir et l’alerte « journée à surveiller » sont des notifications locales, programmées par ton téléphone à partir de tes propres données. Aucun serveur d’envoi n’intervient, et leur contenu ne quitte jamais l’appareil. Tu peux les désactiver dans les réglages de l’application ou d’iOS.

Finalités et bases juridiques

Finalité Base juridique (RGPD)
Tenir ton carnet de crises et calculer tes corrélations Consentement explicite au traitement de données de santé — art. 6.1.a et 9.2.a. Le traitement est exclusivement local, sur ton appareil.
Gérer ton abonnement et l’accès aux fonctions premium Exécution du contrat — art. 6.1.b.
Mesurer l’usage de l’application de manière anonyme Intérêt légitime — art. 6.1.f, avec droit d’opposition dans Réglages › Mes données.
Mesurer l’efficacité des campagnes publicitaires Consentement — art. 6.1.a, recueilli via l’invite iOS et retirable à tout moment.

Durée de conservation

  • Les données que tu saisis restent sur ton appareil aussi longtemps que l’application y est installée. La désinstaller supprime la base locale.
  • Les événements de mesure d’usage anonymes sont conservés douze mois au maximum, puis supprimés.
  • Les données liées à l’abonnement sont conservées par Apple et RevenueCat pour la durée nécessaire à leurs obligations comptables et fiscales.

Tes droits, et comment les exercer

Comme l’éditeur n’a pas accès à ton historique, la plupart de tes droits s’exercent directement dans l’application. C’est plus rapide, et cela évite d’avoir à nous transmettre des données pour les faire supprimer.

Ton droit Comment l’exercer
Accès et portabilité Réglages › Mes données › Exporter. Tu obtiens l’intégralité de ta base en CSV et en JSON, sans avoir à nous écrire.
Rectification Chaque crise, chaque traitement et chaque réponse d’onboarding est modifiable directement dans l’application, à tout moment.
Effacement Réglages › Mes données › Supprimer toutes mes données. La suppression est immédiate et définitive sur l’appareil.
Opposition et retrait du consentement Les interrupteurs de Réglages › Mes données, avec effet immédiat et sans conséquence sur les fonctionnalités.
Limitation Écris-nous à timotheduc+nagi@gmail.com en précisant ta demande.

Pour toute question ou réclamation, écris à timotheduc+nagi@gmail.com : une réponse te sera apportée dans un délai maximal d’un mois. Tu peux également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — cnil.fr.

Mineurs

L’application n’est pas destinée aux personnes de moins de seize ans. Aucune donnée n’est collectée sciemment auprès d’un mineur de moins de seize ans sans l’autorisation du titulaire de l’autorité parentale. Si tu constates qu’un tel cas s’est produit, écris à timotheduc+nagi@gmail.com.

Transferts hors Union européenne

Open-Meteo est hébergé dans l’Union européenne et la mesure d’usage (OpenPanel) tourne sur le serveur de l’éditeur, en France. RevenueCat est établi aux États-Unis : le transfert repose sur les clauses contractuelles types adoptées par la Commission européenne. Aucune donnée de santé n’est concernée par ce transfert, qui se limite à un identifiant d’installation anonyme et aux événements d’abonnement.

Le site, lui, est relayé par Cloudflare, société américaine certifiée au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework) : seule ton adresse IP, au moment où tu consultes une page, est concernée. Si tu as autorisé l’attribution publicitaire, Meta et TikTok reçoivent les événements décrits plus haut dans le cadre de leurs propres garanties de transfert.

Sécurité

  • La base de données est stockée dans l’espace privé de l’application, protégé par le chiffrement de l’appareil et le bac à sable d’iOS.
  • Toutes les communications réseau se font en HTTPS.
  • Aucune table contenant des données de santé n’a de chemin réseau dans le code. Cette propriété est vérifiée avant chaque publication : réseau coupé, l’application doit rester entièrement fonctionnelle, et le trafic sortant est inspecté pour s’assurer qu’aucune donnée de santé ne le traverse.

Modifications de cette politique

Toute modification substantielle sera signalée dans l’application et la date de mise à jour, en haut de cette page, sera changée. Les versions précédentes restent disponibles sur demande à timotheduc+nagi@gmail.com.

Nous contacter

Pour toute question relative à cette politique ou au traitement de tes données :

  • Par email : timotheduc+nagi@gmail.com
  • Par courrier : Timothé Duc, 358 Les Grands Champs, 07340 Limony, France
  • Autorité de contrôle : CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr

Une question sur tes données ?

Écris à timotheduc+nagi@gmail.com — réponse sous un mois maximum.

Retour à l’accueil