My Life Within — Politique de confidentialité
Dernière mise à jour : 6 octobre 2026
En bref
My Life Within est conçue pour que ton journal reste sur ton téléphone. Il n'y a pas de profil utilisateur, pas de SDK publicitaire, pas de mesure d'audience. Les informations que tu saisis sur ton cycle, tes symptômes, ta grossesse et tes mesures sont conservées dans une base de données chiffrée sur l'appareil et ne sont pas envoyées à notre serveur en tant que contenu du journal.
Nous exploitons notre propre serveur pour un ensemble limité de fonctions : vérification de l'abonnement, un rapport d'erreur si tu l'actives volontairement, et un message au support si tu en envoies un. Les données traitées dans chaque cas sont décrites ci-dessous.
Qui est le responsable du traitement
Le responsable du traitement décrit dans la présente politique est Heppsu Consulting EOOD, UIC 208418861, 14 rue Lyublyana, 1er étage, app. 6, quartier Ovcha Kupel, 1618 Sofia, Bulgarie. Pour toute question ou demande relative aux données personnelles : privacy@heppsu.com.
Ce que My Life Within conserve, et où
L'application conserve les informations que tu choisis de saisir : jours de règles et abondance, symptômes, douleurs, notes, médicaments, poids, température au réveil, pertes, libido, énergie, réglages du cycle et, facultativement, l'adresse électronique de ton gynécologue. Elle conserve aussi la langue, les unités, le thème, les rappels et les réglages du verrouillage de l'application.
Si tu actives le mode grossesse, l'application conserve le début de la grossesse et la date prévue d'accouchement et les utilise pour calculer la semaine correspondante et afficher les messages hebdomadaires que tu as choisis. Ces calculs et ces messages sont produits sur l'appareil. Tu peux régler les notifications pour qu'aucun texte sensible n'apparaisse sur l'écran verrouillé.
Tout cela est conservé dans un seul fichier de base de données, dans le stockage privé de l'application, chiffré avec SQLCipher. La clé de chiffrement est générée sur l'appareil et conservée dans le Trousseau iOS ou le Keystore Android. Nous n'envoyons pas cette clé à notre serveur. Si tu définis un code PIN, le code lui-même n'est pas conservé : seule une valeur dérivée protégée est gardée.
Données de santé et autres données sensibles
Les informations sur ton cycle menstruel, tes symptômes, ta grossesse, ta température basale, ta libido et certaines autres saisies peuvent constituer des données de santé ou des données concernant la vie sexuelle — des catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD. Avant que tu n'utilises pour la première fois des fonctions qui traitent ces catégories, l'application demande ton consentement explicite distinct. Tu peux le retirer à tout moment dans les réglages de confidentialité de l'application. Le retrait ne porte pas atteinte à la licéité du traitement antérieur, mais met fin au traitement futur de ces catégories par les fonctions concernées ; les données locales peuvent ensuite être supprimées avec « Supprimer toutes les données ».
Ce qui quitte l'appareil
Le contenu du journal n'est pas envoyé à notre serveur. Les catégories limitées suivantes peuvent nous parvenir :
- Abonnement : un identifiant d'achat ou d'abonnement délivré par l'App Store ou Google Play, la boutique et l'état nécessaire pour débloquer Pro. Nous ne recevons pas le numéro de ta carte de paiement.
- Rapport d'erreur : uniquement si tu actives volontairement la fonction. Il contient des informations techniques sur l'erreur, la version de l'application et du système d'exploitation et une trace technique. Avant l'envoi, l'application filtre le rapport afin de réduire le risque que des informations que tu as saisies y figurent. Nous n'affirmons pas qu'un filtre technique puisse garantir un risque résiduel nul pour tout message d'erreur possible.
- Message au support : l'objet, le texte que tu choisis d'écrire, l'adresse de réponse si tu la fournis, la version de l'application, la plateforme et la langue.
- Données techniques de connexion : comme pour toute connexion HTTPS, l'infrastructure réseau et d'hébergement traite des données techniques nécessaires à l'établissement et à la protection de la connexion, par exemple une adresse IP et des horodatages. Si ces données figurent dans des journaux d'exploitation ou de sécurité habituels, nous les utilisons uniquement pour exploiter et sécuriser le service et ne les conservons pas plus longtemps que nécessaire à cette fin.
Lorsque tu choisis d'exporter des données, un PDF pour le médecin, un export CSV/JSON ou une sauvegarde chiffrée est remis au mécanisme de partage du système du téléphone. Les fichiers CSV et JSON ne sont pas chiffrés. Dès qu'un fichier est envoyé à une autre application ou à un autre destinataire, ce service ou ce destinataire maîtrise son traitement ultérieur.
Bases juridiques et durées de conservation
Les différentes opérations reposent sur des bases juridiques différentes. Lorsque l'article 9 du RGPD exige en outre une condition pour les catégories particulières, elle est indiquée séparément.
| Données / opération | Finalité | Base juridique | Conservation / critère |
|---|---|---|---|
| Journal local, y compris données de santé, de cycle et de grossesse | Fournir les fonctions que tu choisis d'utiliser | art. 6, § 1, point b, RGPD ; pour les catégories particulières, consentement explicite au titre de l'art. 9, § 2, point a | Sur l'appareil, jusqu'à ce que tu supprimes les données, désinstalles l'application ou restaures une autre sauvegarde. |
| Identifiant et état de l'abonnement | Vérifier et fournir Pro | art. 6, § 1, point b, RGPD | Le temps nécessaire pour vérifier et administrer l'abonnement, puis uniquement dans la mesure nécessaire à un litige, à une obligation légale ou à la défense de droits. |
| Rapport d'erreur | Diagnostiquer et corriger un problème technique | consentement — art. 6, § 1, point a, RGPD | Le temps nécessaire à l'analyse du problème ; ensuite supprimé ou dépersonnalisé lorsqu'il n'est plus utile. |
| Message au support | Répondre et résoudre la demande concernée | art. 6, § 1, point b, RGPD ; lorsqu'il n'est pas lié à une prestation, art. 6, § 1, point f, intérêt légitime à répondre à la demande | Tant que la demande est ouverte et pendant une période limitée ensuite, nécessaire au suivi du même dossier ; plus longtemps uniquement en cas d'obligation légale ou de litige. |
| Journaux de connexion et de sécurité | Exploiter le service, prévenir les abus et sécuriser le serveur | art. 6, § 1, point f, RGPD — intérêt légitime à un service sûr et fiable | Courte durée d'exploitation suivant la rotation des journaux ; pas plus longtemps que nécessaire à la sécurité ou à l'examen d'un incident. |
Achats et origine des données
Les abonnements sont gérés via l'App Store ou Google Play. Une partie des informations sur l'état de l'abonnement provient de la boutique concernée et non directement de toi. La boutique traite les données de paiement et de compte selon ses propres conditions et règles de confidentialité. Nous ne recevons que les informations limitées nécessaires pour déterminer si Pro est actif.
Destinataires, hébergement et transferts hors EEE
Notre serveur est hébergé par Contabo GmbH en Allemagne. L'hébergeur traite des données pour notre compte uniquement dans la mesure nécessaire à la fourniture de l'infrastructure. Apple et Google traitent les informations relatives à la boutique, au paiement et à l'abonnement selon leurs rôles, conditions et politiques de confidentialité respectifs.
Notre serveur principal est situé dans l'Union européenne. Si l'un de nos prestataires ou sous-traitants ultérieurs traite des données personnelles hors de l'Espace économique européen, nous recourons à un mécanisme applicable du chapitre V du RGPD, par exemple une décision d'adéquation ou des garanties contractuelles appropriées. Apple et Google peuvent traiter des données de boutique dans d'autres pays selon leurs propres politiques et mécanismes de transfert international.
Sauvegardes du système d'exploitation
Sur Android, My Life Within s'exclut de la sauvegarde dans le cloud de Google et du transfert entre appareils. Sur iOS, la clé de chiffrement est conservée de façon à ne pas se synchroniser avec iCloud. Utilise la sauvegarde chiffrée propre à My Life Within pour transférer ton journal vers un nouveau téléphone.
Suppression et maîtrise de tes données
« Supprimer toutes les données » efface les saisies, les notes, les mesures, les réglages du cycle, l'adresse électronique du gynécologue et les données du mode grossesse. La langue, les unités et les réglages de verrouillage peuvent subsister pour que l'application continue de s'ouvrir dans une langue que tu comprends et ne retire pas sa protection sans prévenir. La désinstallation supprime la base de données locale et les réglages de l'application.
Nous ne conservons aucune copie de ton journal sur le serveur et nous ne pouvons normalement pas relier des saisies locales à une personne déterminée. Pour les données que nous conservons effectivement sur le serveur — par exemple un ticket de support — écris à privacy@heppsu.com. Nous pouvons demander les informations nécessaires pour retrouver un enregistrement précis, sans en collecter plus que nécessaire.
Tes droits
Lorsque le RGPD s'applique, tu disposes d'un droit d'accès, de rectification, d'effacement et de limitation du traitement, ainsi que d'un droit à la portabilité des données lorsque les conditions légales sont réunies. Lorsque le traitement repose sur des intérêts légitimes, tu disposes d'un droit d'opposition. Lorsqu'il repose sur le consentement, tu peux le retirer à tout moment sans que cela porte atteinte à la licéité du traitement antérieur.
Pour le journal local, la plupart de ces actions peuvent être effectuées directement dans l'application, car nous ne recevons pas le contenu et n'avons peut-être aucun moyen technique de l'identifier à distance. Cela ne modifie ni notre rôle ni nos responsabilités quant à la manière dont l'application est conçue pour traiter les données.
Tu peux introduire une réclamation auprès de la Commission bulgare de protection des données personnelles, 2 boulevard Prof. Tsvetan Lazarov, Sofia, ou auprès de l'autorité de contrôle compétente du pays où tu résides, où tu travailles ou où tu estimes qu'une violation s'est produite.
Calculs automatisés
L'application effectue des calculs et des prévisions automatisés localement sur l'appareil, par exemple sur le cycle et les dates qui s'y rattachent. Ils servent uniquement à t'informer dans l'application. Nous n'utilisons pas ces calculs pour des décisions produisant des effets juridiques te concernant ou t'affectant de manière significative de façon similaire au sens de l'article 22 du RGPD, et nous ne les transmettons pas à des employeurs, des assureurs, des annonceurs ou des destinataires similaires.
Personnes de moins de 16 ans
My Life Within est destinée aux personnes de 16 ans ou plus. Nous ne souhaitons pas que des personnes de moins de 16 ans utilisent l'application ou y saisissent des données. Si nous apprenons que des informations personnelles d'une personne de moins de 16 ans sont parvenues à notre serveur, nous prendrons des mesures raisonnables pour les supprimer lorsque nous pouvons les identifier.
Modifications
Si la présente politique change, nous publions la nouvelle version avec une nouvelle date. En cas de modification substantielle affectant la manière dont nous traitons les données personnelles ou tes droits, nous en informerons de façon appropriée dans l'application et, si nécessaire, demanderons un nouveau consentement.
Contact
Heppsu Consulting EOOD, UIC 208418861 14 rue Lyublyana, 1er étage, app. 6, quartier Ovcha Kupel, 1618 Sofia, Bulgarie
- Questions sur l'application : support@heppsu.com
- Confidentialité et demandes RGPD : privacy@heppsu.com