Politique de confidentialité
Version 1.2 : En vigueur depuis le 12 juin 2026.
Cette politique décrit comment Palion (l'« Application ») collecte, utilise et protège vos données personnelles. Elle complète les Conditions Générales d'Utilisation.
Nous nous engageons à respecter le Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et la loi française n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).
En résumé. Palion stocke vos données dans l'Union européenne (Supabase, région Paris). Nous ne vendons jamais vos données et nous n'affichons aucune publicité. Nous utilisons des outils de mesure d'audience (PostHog) et de fiabilité (Sentry), tous deux hébergés dans l'UE, sans aucune donnée de santé, désactivables à tout moment dans l'Application. Vos photos de repas sont envoyées à un service d'IA (Anthropic, États-Unis) uniquement pour analyse, sans réutilisation ni entraînement. Vous pouvez exporter ou supprimer vos données à tout moment depuis l'Application.
1. Responsable du traitement
- Responsable : Tom Rogers, exerçant en entreprise individuelle (auto-entreprise).
- SIRET : 938 116 852.
- Contact : contact@palion.fr
Compte tenu de la taille de la structure, Palion n'est pas tenu de désigner un Délégué à la Protection des Données (DPO). Toute demande relative à vos données doit être adressée à l'adresse de contact ci-dessus, qui en assure le traitement.
2. Données collectées
2.1 Données d'identification et de compte
| Donnée | Origine | Obligatoire |
|---|---|---|
| Adresse email | Vous, Apple, ou Google | Oui |
| Identifiant interne | Généré par Supabase Auth | Oui |
| Prénom | Vous, ou Apple (1er sign-in) | Oui |
| Photo de profil | Vous (facultatif) | Non |
| Mot de passe haché | Vous (auth email) | Selon méthode d'auth |
Apple Sign-In peut transmettre un alias
@privaterelay.appleid.comà la place de votre vraie adresse email. C'est un choix d'Apple que nous respectons.
2.2 Données de profil utilisateur
Renseignées pendant l'onboarding et modifiables dans les Réglages :
- date de naissance ;
- sexe ;
- taille ;
- poids actuel et historique des pesées ;
- objectif de poids ;
- niveau d'activité (sédentaire / actif / très actif).
2.3 Données de santé et d'activité (catégorie sensible)
Ces données sont qualifiées de « données concernant la santé » au sens de l'article 4 (15) du RGPD, et relèvent à ce titre de la catégorie particulière de l'article 9 du RGPD :
- séances de musculation (exercices, séries, charges, répétitions, RPE) ;
- séances de cardio (type, durée, distance, fréquence cardiaque) ;
- repas et apports nutritionnels (kcal, protéines, glucides, lipides) ;
- sommeil (heure de coucher, durée, qualité) ;
- hydratation ;
- données importées depuis Apple Health, Health Connect ou Strava lorsque vous activez ces connexions.
Le traitement de ces données repose sur votre consentement explicite (article 9.2.a du RGPD), recueilli lors de l'onboarding et révocable à tout moment.
2.4 Données techniques
Collectées automatiquement pour faire fonctionner et sécuriser le Service :
- type d'appareil, modèle, système d'exploitation et version ;
- version de l'Application ;
- préférences (thème clair/sombre, langue, notifications) ;
- horodatage des sessions et des actions critiques (création de compte, suppression).
2.5 Contenus que vous nous confiez
- photos de repas envoyées pour analyse IA (cf. §5.3) ;
- notes textuelles éventuellement saisies dans le journal nutritionnel ;
- réglages personnalisés.
2.6 Ce que nous ne collectons PAS
- aucune donnée de paiement : les abonnements Palion Premium sont gérés exclusivement par Apple ou Google, qui assurent la facturation. Palion ne reçoit ni ne stocke aucune donnée bancaire ;
- aucune donnée de géolocalisation précise ;
- aucun identifiant publicitaire (IDFA / AAID) ;
- aucune donnée à des fins de profilage publicitaire.
2.7 Mesure d'audience et rapports de plantage
Pour comprendre l'usage de l'Application et corriger les anomalies, nous utilisons deux outils techniques, décrits au §4 :
- PostHog (mesure d'audience produit) : événements d'usage issus d'un catalogue prédéfini (ex. création d'une habitude, étape d'onboarding franchie), vue d'écran (chemin de navigation, sans les paramètres) et cycle de vie de l'app. Rattachés à un identifiant pseudonyme (votre identifiant de compte). Aucune donnée de santé, ni email ou prénom, n'est transmise dans ces événements. La capture automatique des saisies clavier est désactivée.
- Sentry (rapports de plantage) : erreurs techniques, identité et santé filtrées avant envoi ; l'éventuel enregistrement d'écran est intégralement masqué (textes, images, vecteurs).
Ces deux outils sont hébergés dans l'Union européenne et relèvent de l'intérêt légitime (art. 6.1.f). Vous pouvez les désactiver à tout moment depuis Réglages → Confidentialité de l'Application.
3. Finalités et bases légales
| Finalité | Données concernées | Base légale (RGPD) |
|---|---|---|
| Créer et gérer votre compte | Identification, profil | Exécution du contrat (art. 6.1.b) |
| Fournir les fonctions de suivi (muscu, cardio, nutrition, sommeil) | Données de santé et d'activité | Consentement explicite (art. 9.2.a) |
| Calculer vos besoins nutritionnels et votre progression | Profil + données de santé | Exécution du contrat + consentement |
| Analyser une photo de repas par IA | Photo + métadonnées du repas | Consentement explicite (art. 9.2.a), prestation IA fournie par Anthropic |
| Envoyer les notifications souhaitées (rappel matin, bilan du soir) | Préférences + horaires | Consentement (art. 6.1.a) |
| Assurer la sécurité, prévenir la fraude, débugger | Données techniques | Intérêt légitime (art. 6.1.f) |
| Respecter nos obligations légales (comptables, lutte contre la fraude) | Identification, abonnement éventuel | Obligation légale (art. 6.1.c) |
| Mesurer l'audience et améliorer le Service (analytics produit PostHog) | Données techniques et d'usage + identifiant pseudonyme | Intérêt légitime (art. 6.1.f), opt-out dans les Réglages |
| Détecter et corriger les plantages (Sentry) | Données techniques, sans identité directe | Intérêt légitime (art. 6.1.f), opt-out dans les Réglages |
Aucune décision entièrement automatisée produisant des effets juridiques n'est prise à votre encontre (art. 22 RGPD). Les estimations IA sont des aides à la décision, pas des décisions automatisées au sens du RGPD.
4. Destinataires et sous-traitants
Vos données sont accessibles uniquement à l'Éditeur et à ses sous-traitants techniques, listés ci-dessous. Tous ont signé un accord de traitement des données (DPA) conforme à l'article 28 du RGPD.
| Sous-traitant | Rôle | Hébergement | Transfert hors UE |
|---|---|---|---|
| Supabase Inc. | Base de données, authentification, stockage des photos | AWS eu-west-3 (Paris, France) | Non (données dans l'UE) |
| PostHog (PostHog, Inc.) | Mesure d'audience produit | Union européenne (Francfort, eu.i.posthog.com) | Non (données dans l'UE ; accès maison-mère US encadré CCT) |
| Sentry (Functional Software, Inc.) | Rapports de plantage + session replay masquée | Union européenne (Francfort, de.sentry.io) | Non pour les données ; métadonnées opérationnelles US (DPF + CCT) |
| Apple Inc. | Sign in with Apple, distribution iOS, abonnements (le cas échéant) | Variable | Oui : DPF + Clauses Contractuelles Types |
| Google LLC | Sign in with Google, distribution Android, abonnements (le cas échéant) | Variable | Oui : DPF + Clauses Contractuelles Types |
| Anthropic, PBC | Analyse IA des photos de repas (modèle Claude Haiku 4.5) | États-Unis | Oui : Clauses Contractuelles Types |
| Strava, Inc. | Synchronisation cardio (uniquement si vous l'activez) | États-Unis | Oui : DPF + Clauses Contractuelles Types |
| Expo / EAS | Distribution des mises à jour OTA, build des binaires | États-Unis | Oui : Clauses Contractuelles Types |
| Vercel Inc. | Hébergement du site vitrine palion.fr et mesure d'audience web sans cookie (statistiques anonymes, identifiant haché éphémère 24 h, sans IP stockée) | États-Unis | Oui : DPF + Clauses Contractuelles Types |
Apple Health et Health Connect ne sont pas des sous-traitants : ce sont des frameworks locaux à votre appareil. Les données qui y sont stockées vous appartiennent et ne transitent par Palion que dans la mesure où vous synchronisez des éléments précis.
Aucune donnée n'est revendue. Aucune donnée n'est partagée avec des courtiers, des régies publicitaires, ou des plateformes de profilage.
4.1 Transferts hors Union européenne
Certains sous-traitants (Apple, Google, Anthropic, Strava, Expo, Vercel) sont établis aux États-Unis. Pour ces transferts, nous nous appuyons sur :
- pour les prestataires certifiés au EU-U.S. Data Privacy Framework (DPF) : la décision d'adéquation de la Commission européenne du 10 juillet 2023 ;
- à défaut, sur les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne le 4 juin 2021, complétées par des mesures techniques (chiffrement en transit, minimisation).
Par ailleurs, certains sous-traitants hébergent vos données dans l'Union européenne tout en étant de droit américain (Supabase, PostHog, Sentry) : les données restent dans l'UE et tout accès résiduel par la maison-mère est encadré par le DPF ou les Clauses Contractuelles Types.
5. Zoom sur certains traitements
5.1 Connexion via Apple ou Google
Lors d'un Sign in with Apple ou Google, nous recevons un identifiant unique opaque, votre adresse email (ou un alias relais Apple), et votre prénom au premier sign-in. Aucun autre identifiant n'est récupéré. Nous ne lisons pas votre carnet de contacts, votre calendrier ou votre activité de navigation.
5.2 Données importées de services tiers
Si vous activez les connexions Apple Health, Health Connect ou Strava, vous autorisez explicitement Palion à lire les catégories de données que vous avez cochées (poids, sommeil, séances cardio…). Vous pouvez révoquer cette autorisation à tout moment :
- iOS : Réglages → Confidentialité → Santé → Palion ;
- Android : Réglages → Apps → Health Connect → Palion ;
- Strava : Settings → My Apps → Palion → Revoke Access.
La révocation côté tiers stoppe immédiatement la synchronisation. Les données déjà importées restent dans votre compte Palion jusqu'à suppression depuis l'Application.
5.3 Photos de repas analysées par l'IA
Lorsque vous utilisez le mode « Estimation IA » :
- La photo est uploadée vers Supabase (région Paris).
- Elle est transmise à l'API d'Anthropic (modèle Claude Haiku 4.5, États-Unis) avec un prompt structuré.
- Anthropic renvoie une estimation textuelle des macronutriments. Selon les engagements contractuels d'Anthropic, les contenus envoyés via l'API ne sont pas utilisés pour entraîner leurs modèles et sont supprimés sous 30 jours, sauf rétention courte à des fins de modération.
- La photo reste stockée dans votre compte Palion tant que le repas figure dans votre journal ; elle est supprimée lorsque vous supprimez le repas ou votre compte.
Vous pouvez choisir à tout moment de ne pas utiliser cette fonctionnalité et de saisir vos repas manuellement.
5.4 Notifications
Les rappels matinaux et bilans du soir reposent sur des notifications locales programmées par votre appareil. Aucun serveur n'est nécessaire pour les déclencher : les horaires que vous choisissez ne quittent pas votre téléphone, en dehors de la sauvegarde de votre préférence dans votre compte.
6. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte actif | Pendant toute la durée du compte |
| Historique d'activité (muscu, cardio, nutrition, sommeil) | Pendant toute la durée du compte |
| Compte inactif (aucune connexion) | Suppression automatique au-delà de 3 ans d'inactivité, après notification |
| Compte supprimé par l'utilisateur | Suppression immédiate ; sauvegardes purgées sous 30 jours maximum |
| Données comptables liées à l'abonnement (le cas échéant) | 10 ans à compter de la fin de l'exercice (obligation légale art. L. 123-22 Code de commerce) |
| Logs techniques et de sécurité | 12 mois glissants |
| Données reçues par Anthropic (photos) | Selon politique d'Anthropic, ≤ 30 jours côté Anthropic |
7. Vos droits
Vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir confirmation que des données vous concernant sont traitées et en obtenir une copie ;
- Droit de rectification (art. 16) : corriger des données inexactes ou les compléter ;
- Droit à l'effacement (art. 17, « droit à l'oubli ») ;
- Droit à la limitation du traitement (art. 18) ;
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine ;
- Droit d'opposition (art. 21) ;
- Droit de retirer votre consentement à tout moment, sans rétroactivité, pour les traitements fondés sur le consentement (art. 7.3) ;
- Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 Loi Informatique et Libertés).
7.1 Comment exercer ces droits ?
- Depuis l'Application : la plupart des opérations courantes (mise à jour du profil, suppression du compte, révocation des connexions tierces) sont accessibles directement dans les Réglages.
- Depuis le web : vous pouvez supprimer définitivement votre compte et toutes vos données, sans installer l'Application, depuis la page palion.fr/delete-account.
- Par email : pour toute autre demande, écrivez à contact@palion.fr depuis l'adresse associée à votre compte.
Nous répondons dans un délai d'un mois à compter de la réception de la demande, prolongeable de deux mois en cas de demande complexe (vous en serez informé).
7.2 Droit de réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
- Téléphone : 01 53 73 22 22
- Site : cnil.fr
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données :
- chiffrement en transit (TLS 1.2+) entre l'Application et nos serveurs ;
- chiffrement au repos au niveau du stockage Supabase (AES-256) ;
- Row Level Security (RLS) activée sur toutes les tables : chaque utilisateur ne peut lire et écrire que ses propres données ;
- session gérée nativement par Supabase Auth, stockée dans le keychain sécurisé du système (iOS Keychain / Android Keystore) ;
- principes de minimisation et de moindre privilège côté serveur ;
- aucun accès humain direct aux données utilisateurs en dehors des opérations strictement nécessaires au support, après votre demande explicite.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous informerons sans délai et notifierons la CNIL dans les 72 heures, conformément aux articles 33 et 34 du RGPD.
9. Cookies et traceurs
L'Application mobile Palion n'utilise pas de cookies au sens du web. Elle intègre en revanche deux outils techniques décrits aux §2.7 et §4 : PostHog (mesure d'audience produit) et Sentry (rapports de plantage), tous deux hébergés dans l'Union européenne. Aucun traceur publicitaire ni pixel marketing n'est utilisé. Vous pouvez les désactiver à tout moment depuis Réglages → Confidentialité de l'Application.
Le site vitrine palion.fr n'utilise que des cookies strictement nécessaires à son fonctionnement. Il intègre par ailleurs Vercel Web Analytics, un outil de mesure d'audience sans cookie : aucun cookie ni identifiant persistant n'est déposé sur votre terminal, les statistiques sont agrégées et anonymes, sans recoupement inter-sites ni profilage. À ce titre, cette mesure d'audience relève de l'exemption de consentement prévue par la CNIL : aucune bannière ni consentement n'est requis. Aucun traceur publicitaire ni pixel marketing n'est utilisé sur le site.
10. Mineurs
Le Service est réservé aux personnes âgées d'au moins 15 ans, conformément à l'article 7-1 de la Loi Informatique et Libertés. Si nous apprenons qu'un compte a été créé par un mineur de moins de 15 ans sans consentement parental, nous le supprimerons.
Si vous êtes parent ou tuteur et constatez qu'un mineur dont vous êtes responsable a créé un compte sans votre accord, merci de nous contacter à contact@palion.fr.
11. Modifications de la présente politique
Nous pouvons être amenés à modifier cette politique pour refléter des évolutions juridiques, techniques ou fonctionnelles. Toute modification substantielle vous sera notifiée par message dans l'Application ou par email au moins 15 jours avant son entrée en vigueur. La version applicable est celle indiquée en tête du présent document.
Pour toute question relative à vos données personnelles : contact@palion.fr